比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

PDF:Web3 正在遭受一種新騙局侵襲_WEB3

Author:

Time:1900/1/1 0:00:00

PDF文件曾經被認為對病免疫。然而,自從2002 年CNET宣布一種新病在PDF中傳播以來,Web2世界便時常被PDF惡意文件騙局所困擾。伴隨著加密市場的突破性發展,以及Web3概念影響力的持續擴大,PDF惡意文件騙局已經開始侵入Web3領域。

騙子將嵌入了病的文件偽裝為正常的PDF文件,含有多媒體內容的PDF文件更容易被嵌入惡意病軟件,這種惡意病軟件通常被稱為是特洛伊木馬。

近期,作為Web3領域的一種新騙局形式——PDF惡意文件騙局事件頻繁發生,其中多起是針對藝術家、加密社區大V以及一些加密項目。

1、騙子行騙第一步

詐騙者會在行騙前準備好嵌入病的文件,并修改了文件名且末尾添加了. PDF的后綴,然后將文件的圖標改為PDF圖標。

上海市政府:發展區塊鏈、Web3.0等數字新經濟,推動元宇宙重大應用:金色財經報道,上海市人民政府辦公廳關于印發《上海市推動制造業高質量發展三年行動計劃(2023-2025年)》的通知。其中提及布局新賽道和未來產業。落實“四個新賽道”“五大未來產業”行動方案,發展區塊鏈、Web3.0等數字新經濟,推動元宇宙重大應用,布局碳捕集利用、“氨-氫”、高效儲能等綠色低碳領域,打造智能網聯汽車、智能機器人、智能穿戴、虛擬顯示等終端品牌;加速布局未來產業細分領域,建設張江、臨港、大零號灣等未來產業先導區。[2023/6/15 21:39:11]

這樣就把一個嵌入病的文件偽裝為看似正常的PDF文件。

香港Web3Hub基金行政總裁:準備發起1億美元的Web3生態基金:4月14日消息,在2023香港Web3嘉年華分會場四《MetaEra x BitMart專場:Metaverse的機遇在哪里》分論壇中,香港Web3Hub基金行政總裁黃俊瑯先生發表致辭稱,將發起規模為1億美元的Web3生態基金,立足于香港,投資全球的完善項目,還將推動全球Web3規范發展。此外,在此前宣布的香港1000萬美元Web3Hub生態加速器中,會在第一期中投入100萬美元來支持各位創業者,開放申請時間為4月14日到5月14日。在過去兩個月中已經有350家Web3企業來到香港注冊,已經有100個戰略合作伙伴,預計將創造超過1000個就業機會。[2023/4/14 14:03:59]

2、騙子行騙第二步

詐騙者會尋求詐騙目標,以近期真實案例為例,詐騙者聯系了一個藝術家,并委托了一個關于藝術創作的任務,隨后,該藝術家就收到一個關于任務需求的壓縮文件,里面有客戶需求文檔、事例以及草圖等PDF文件。

Web3醫療大數據協議DeHealth已集成Polygon:11月9日消息,Web3醫療大數據協議DeHealth宣布與Polygon集成。[2022/11/10 12:40:27]

這些PDF其實是惡意SCR文件,是一個可執行的腳本文件。

3、騙子行騙第三步

當該藝術家打開文檔,查看客戶需求的時候,看似正常的文件卻讓一切變得很糟糕。

他錢包里的所有的NFT都被列出并出售,所有的ETH等加密貨幣都被轉移到騙子的錢包中。

藝術家并不是這個騙局的唯一目標。

最近,很多Web3用戶都因為這個騙局,失去了對自己的錢包賬戶的控制權,損失了錢包里的所有NFT和加密貨幣等資產。

1、安全檢測工具

騰訊哈勃分析系統,點擊“上傳文件”按鈕,即可評判文件的安全性,分析文件是否攜帶病;

聲音 | Web 3基金會合作經理:Polkadot主網計劃 2019 年底上線 最遲明年2月上線:據鏈聞消息,Web 3基金會合作經理Dieter Fishbein在LongHash與HashBang聯合主辦的Polkadot中國行上海站活動上表示,Polkadot 主網計劃2019年底上線,最晚上線時間為2020年2月初。他還表示Polkadot正在招募中國區大使,協助舉辦各地的meet-up活動,Polkadot也計劃通過在線課程、線下開發者workshop等方式培養更多Substrate開發者,他認為中國市場將來會成為Polkadot最大的市場。[2019/6/13]

VirusTotal 是一款出色的免費在線安全檢測工具 ,可在PDF文件下載前,通過將PDF的網址或URL提交給 VirusTotal,該工具便可以掃描文件并檢測文件的安全性;也可以對本地下載好的PDF文件進行上傳檢測,確定文件是否安全。

公告 | 火幣發布Web3.0版本:火幣全球站發布公告稱,于10月19日發布Global Web 3.0升級改版。[2018/10/20]

VirusTotal使用病信號檢測和其他識別功能來評估 PDF 的安全性。它清楚地說明檢測到的威脅,以便您可以選擇是否繼續與文件交互;

福昕PDF365網站支持免費對PDF文件安全性進行檢測;

2、殺軟件

大多數操作系統(lMicrosoft Windows和Apple macOS)現在都包含內置病和惡意軟件的安全功能。此外,還有許多免費的第三方防病軟件。

在下載PDF時,計算機的本地防病軟件即可為用戶提供最全面的保護。

在下載前使用 VirusTotal 檢查 PDF 文檔后,為了防止可能遺漏的安全問題,建議運行本地防病軟件進行檢測。

1、及時更新PDF閱讀器和系統

軟件和系統更新的意義主要就是為了改進功能并修補當前發現的安全漏洞。

最好使用Adobe Acrobat Reader,不論是安全性,還是功能等方面都有很好的體驗,但無論使用哪種PDF閱讀器,請務必在軟件發出更新通知的第一時間進行更新。

更新軟件時需要注意的是,更新的鏈接是否安全,不要從第三方網站和郵件中發送的鏈接以及彈出的通知進行更新,而應該從PDF閱讀器中進行更新,或者,訪問官方網站并下載最新版本。

此外,及時對系統進行更新,這將使系統始終處于最高等級的安全保障中,可以最大限度地防止惡意程序的侵襲。

2、禁用JavaScript

打開不明來源、難以確定其安全性的PDF文件時,禁用JavaScript至關重要,這會完全杜絕惡意文檔執行破壞性的JavaScript代碼。

以Adobe的PDF閱讀器為例,簡述關閉JavaScript的操作步驟:

在Acrobat或Adobe Reader中點擊“編輯”并選擇“首選項”;

選擇 JavaScript 類別;

查找“啟用 Acrobat JavaScript”選項并取消選中它;

單擊“確定”按鈕完成該設置。

如果使用的是其它PDF閱讀器產品,也都可以按照其官方網站上提供的操作步驟說明來禁用JavaScript。

3、使用虛擬機

如果在工作生活中需要處理大量PDF文件,或者對某些PDF文件感到好奇,亦或是覺得有的安全措施過于繁瑣,那么,使用虛擬機將十分便利且可以有效保護系統不受損害。

虛擬機是以軟件形式存在于計算機內部的計算機,其能夠使用現有操作系統中的操作系統在安全、隔離的環境中執行相關操作或運行相關程序。

4、避免點擊不明來歷的郵件

PDF文件通常通過電子郵件發送,因此,這類惡意PDF文件也往往通過郵件的形式進行傳播。

Google的Gmail、Apple的iCloud等主流電子郵件提供商,都會掃描電子郵件附件中的潛在的病,但仍然會有更為巧妙、更為新穎、更為隱匿的病躲過監測。

所以,在收到不明來歷的郵件時,不要打開帶有PDF文件拓展名的附件,更應避免下載或打開PDF文件,因為嵌入病的惡意文件一旦被點擊,就會立即部署惡意軟件,最終導致加密資產等財產損失。

5、使用瀏覽器的內置 PDF 閱讀器

Google Chrome、Firefox、Safari和Microsoft Edge等最廣泛使用的瀏覽器都內置了 PDF 閱讀器,這些瀏覽器中內置的PDF閱讀器有一個沙盒,可以保護設備免受PDF文件潛存的許多威脅。

要使用瀏覽器PDF閱讀器,需要將其設置為PDF文件的默認閱讀器,或者卸載其他PDF閱讀器。

Tags:PDFWEBWEB3ADOPDF幣WEBN幣web3.0幣龍頭ADO.Network

Gate交易所
NFT:全面解析NFT的流動性問題與解決方案_DDDX Protocol

最近的清算浪潮使得加密市場中正蔓延著擔憂,從Three Arrows Capital蔓延到Celsius Network、Babel Finance、BlockFi和Voyager Digita.

1900/1/1 0:00:00
DAO:DAO 能否取代 VC 作為一種投資方式?_STI

加密行業、區塊鏈技術和Web3的興起帶來了新的金融市場,這些市場引發了各方的興趣。此外,人們正在創造以去中心化自治組織( DAO)為最突出的投資加密貨幣的新方法.

1900/1/1 0:00:00
HOW:對沖基金億萬富翁Alan Howard正悄然打造數字資產帝國_加密貨幣

對沖基金億萬富翁 Alan Howard 一直在悄悄打造一個龐大且不斷增長的數字資產帝國,其中包括基于加密貨幣的問答游戲、賽馬 NFT 和專注于隱私的項目.

1900/1/1 0:00:00
DYDX:dYdX 擁抱 Cosmos 的迷思_Dydx幣合理估值

6月22日,dYdX在其官方博客發布長文《關于DyDx鏈的介紹》,dYdX將在今年年底完成V4版本的升級,構建基于Cosmos SDK和Tendermint共識的應用鏈.

1900/1/1 0:00:00
比特幣:金色觀察 | 加密貨幣底部已經接近?震蕩期還有多久?_UPL

比特幣和以太坊最近頻繁跌破2萬美元和1000 美元心理關口。這讓很多人猜測加密熊市是否已經觸底,如果沒有,在加密市場開始穩定之前還能走多低?本文多方面分析討論一系列可以確定底部的指標.

1900/1/1 0:00:00
ETA:金色前哨 | 麥肯錫:2022年已有1200億美元投資于元宇宙_METAV幣

2022 年,人們對元宇宙的興趣猛增,幾乎每周都有新報告稱另一個組織投資 Web3或創建新的NFT產品線,麥肯錫的一份新報告闡述了這一新興投資背后的原因.

1900/1/1 0:00:00
ads