比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

PDF:詳解PDF文檔釣魚攻擊:警惕5億美元的教訓_Escape Room

Author:

Time:1900/1/1 0:00:00

據TheBlock報道,今年3月AxieInfinity側鏈Ronin跨鏈橋被攻擊導致5.4億美元資產被盜的起因,是AxieInfinity的員工接收并下載了一份PDF文檔形式的招聘offer。文檔內附有病,導致信息泄露。隨著加密世界資金量的加碼,釣魚攻擊愈發常見。去年10月AnubisDAO也發生了疑似郵箱接收PDF文檔格式的SAFT協議,導致6000萬美元被盜。那么PDF文檔釣魚攻擊要如何識破并預防呢?Web3安全從業者Serpent在其社交網站梳理了這種黑客攻擊方式。黑客通過將可執行腳本偽裝成PDF資料誘騙受害者點擊,以此盜取資產。BlockBeats將其推文翻譯整理如下。假文件擴展名騙局警告

一巨鯨將2.5萬枚stETH存入Aave,借出3500萬枚USDT轉入Binance:金色財經報道,據Lookonchain監測數據,過去24小時內,一巨鯨將2.5萬枚stETH (約合4300萬美元) 存入Aave,后借出3500萬枚USDT并轉入Binance。[2023/6/12 21:31:21]

黑客正在通過修改文件擴展名,將惡意文件偽裝成PDF,并針對藝術家、影響者和項目方進行攻擊。原理如下:案例:加密藝術家TARSIUS收到一條委托消息,并收到一個壓縮文件包,里面據稱包含了「客戶要求、示例以及草圖等資料」。當該藝術家打開這個壓縮包后,原本普通的委托就變味兒了。

歐盟官員:歐盟各國政府對嚴格的加密貨幣銀行資本限制持友好態度:金色財經報道,據一位主導新立法談判的官員稱,歐盟各國政府似乎支持新的銀行資本標準,這可能會使無擔保的加密貨幣被視為貸款人持有的風險最大的一種資產。此舉可能意味著比特幣和以太坊等資產被賦予最大可能的風險權重,作為一套冗長的銀行法的一部分,該法最快可能在下周達成。[2023/6/9 21:26:36]

Animoca Brands Japan將對SmartRetail進行戰略投資:3月16日消息,Animoca Brands Japan宣布承諾對SmartRetail進行戰略投資,SmartRetail是一個結合了人臉識別技術的客戶分析解決方案,通過部署在便利店、加油站、自動售貨機等場景,可以通過有價值的外部廣告活動從消費者流量中獲利,從而為消費者帶來即時的店內激勵。通過對SmartRetail的投資,Animoca Brands Japan旨在在日本建立一個戶外互動平臺,為消費者提供提供Web3激勵的選項。[2023/3/16 13:07:29]

ApeCoin DAO特別委員會候選人首輪投票結束:12月22日消息,Animoca Brands總裁Yat Siu表示,ApeCoin DAO特別委員會候選人首輪投票已結束并選出了5位提名者,分別是@veratheape、@degentraland、@nftgerry、@Herb_Castillo 和 @BoredApeG,第二輪投票將從12月23日開始,12月28日結束,最終將選擇三人正式成為ApeCoin DAO特別委員會委員。[2022/12/22 22:00:49]

打開壓縮包文件后,我們可以看到提供的示例,以及包含「客戶」草圖的PDF文件,但這不是普通的PDF文件。它實際上是一個屏幕保護程序(.scr)文件,它是一個可執行腳本,偽裝成PDF文件。

藝術家打開PDF文件查看草圖后,他的所有NFT都被上架并出售,他所有的ETH都被轉移到了騙子的錢包。篇幅所限,本文只列舉受害者部分交易。

那么黑客是如何得手的呢?他更改了文件擴展名并在末尾添加了.pdf,然后將文件的圖標更改為PDF圖標。他還用垃圾代碼填充了文件,超過了病文件本身的文件大小,以此加強迷惑性。藝術家不是這個騙局的唯一目標。最近,KOL、推廣者和項目方都被作為攻擊目標,許多人失去了對錢包和賬戶的控制權,一切都被徹底抹去。這是一種古老的Web2詐騙策略,它適用于任何和所有文件類型。如何能避免這種情況?1.不要隨意下載或打開隨機文件;2.始終檢查文件類型;3.研究和學習基本的Web2安全常識。如果您需要打開任何文件,請將它們放在GoogleDrive上并在那里查看,或使用虛擬機。我個人兩者都用。您可以通過單擊文件資源管理器頂部的「查看」,然后啟用「文件擴展名」來啟用文件類型擴展名。這將顯示所有文件的文件擴展名。

.scr文件是可執行文件,可以運行任何代碼,它基本上是一個.exe文件。他們將如何通過這種方式損害您的錢包?好吧,從這一點開始,我們可以假設您的整個PC都受到了攻擊。你所有的cookies、密碼、擴展數據,所有的東西,都被竊取了。例如,他們可以將您的MetaMask插件更改為經過修改的惡意版本,或者更簡單地說,他們可以等待您登錄并訪問您的MetaMask,他們將擁有一切。解決辦法有很多,但如果你確實中招了,你可以假設你的電腦受到了損害。我建議重置它,創建一個新錢包,并更改所有密碼。原地址

Tags:PDFETAANDAPE加密的pdf怎么轉換成word文檔不知道密碼METAP價格MLANDEscape Room

火必下載
AVE:Arweave,開啟存儲新紀元_arweave幣是騙局嗎

Thewebhasevolvedintoanengineofinequityanddivision;swayedbypowerfulforceswhouseitfortheirownagenda.

1900/1/1 0:00:00
ROL:全面解讀ZK-Rollup的現狀、前景和痛點_ROLL

背景 最近,像Solana和BNBChain這樣受歡迎的第1層(L1),由于在各自的網絡上同時運行DeFi協議、NFT市場和Web3游戲而導致了網絡中斷.

1900/1/1 0:00:00
比特幣:Bitfinex:美國通脹成為熊市的強大助力,礦工正在拋售比特幣和以太坊_BIT

Bitfinex分析強調,"對于做了HODL的投資者來說,我們正處于比特幣歷史上最糟糕的時刻.

1900/1/1 0:00:00
FOR:Foresight Ventures市場周報:骨牌效應緩解,否極能否泰來?_Ethereum Name Service

市場觀點 宏觀流動性 貨幣流動性整體緊縮。鮑威爾再發抗擊通脹的鷹派言論,提出美聯儲堅定致力于繼續加息,直到通脹放緩至2%的目標。2年期美債最高升到3.4%以上,體現了全年325bp的加息預期.

1900/1/1 0:00:00
SYNC:全方位解讀zkSync生態:如何在ZK Rollup L2中構建差異化優勢?_Vsync

TL;DR1、zkSync處于發展初期,大量應用未上線,已上線應用以提供基礎功能的DEX、DeFi、橋、基礎設施、NFT為主.

1900/1/1 0:00:00
TAL:一周融資速遞 | 36家項目獲投;已披露融資總額約為5億美元(7.11-7.17)_Citadel

經Odaily星球日報不完全統計,7月11日-7月17日當周公布的海內外區塊鏈融資事件共36起,較前一周有一定增加;已披露融資總額約為5億美元,與前一周持平.

1900/1/1 0:00:00
ads