加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > OKB > Info

詳解PDF文檔釣魚攻擊:警惕5億美元的教訓_PDF:NFT

Author:

Time:1900/1/1 0:00:00

原文作者:Serpent,Web3安全從業者

原文編譯:0x711,BlockBeats

據TheBlock報道,今年3月AxieInfinity側鏈Ronin跨鏈橋被攻擊導致5.4億美元資產被盜的起因,是AxieInfinity的員工接收并下載了一份PDF文檔形式的招聘offer。文檔內附有病,導致信息泄露。

隨著加密世界資金量的加碼,釣魚攻擊愈發常見。去年10月AnubisDAO也發生了疑似郵箱接收PDF文檔格式的SAFT協議,導致6000萬美元被盜。那么PDF文檔釣魚攻擊要如何識破并預防呢?

美股三大指數集體收漲,標普500指數漲1.14%:金色財經報道,美股三大指數集體收漲,納指漲1.65%,標普500指數漲1.14%,道指漲0.63%。[2023/6/28 22:04:30]

Web3安全從業者Serpent在其社交網站梳理了這種黑客攻擊方式。黑客通過將可執行腳本偽裝成PDF資料誘騙受害者點擊,以此盜取資產。BlockBeats將其推文翻譯整理如下。

TARSIUS收到一條委托消息,并收到一個壓縮文件包,里面據稱包含了「客戶要求、示例以及草圖等資料」。當該藝術家打開這個壓縮包后,原本普通的委托就變味兒了。

律所Rosen代表DraftKings NFT購買者提起集體訴訟:3月16日消息,律師事務所Rosen Law Firm宣布已經代表DraftKings Inc.的NFT購買者提起集體訴訟,希望擔任主要原告的投資者須在2023年5月8日之前向法院提交申請。

如果有投資者在2021年8月11日至2023年3月9日期間購買了DraftKings NFT,可能有權通過應急費用安排獲得補償,而無需支付任何自付費用或成本。(Business Wire)[2023/3/16 13:07:23]

打開壓縮包文件后,我們可以看到提供的示例,以及包含「客戶」草圖的PDF文件,但這不是普通的PDF文件。它實際上是一個屏幕保護程序(.scr)文件,它是一個可執行腳本,偽裝成PDF文件。

納斯達克加密指數重返1200點上方,創過去三周新高:金色財經報道,納斯達克加密指數(nasdaq crypto index)重返1200點上方,創過去三周新高,本文撰寫時為1203.04點。[2022/10/26 16:38:47]

藝術家打開PDF文件查看草圖后,他的所有NFT都被上架并出售,他所有的ETH都被轉移到了騙子的錢包。篇幅所限,本文只列舉受害者部分交易。?

那么黑客是如何得手的呢?他更改了文件擴展名并在末尾添加了.pdf,然后將文件的圖標更改為PDF圖標。他還用垃圾代碼填充了文件,超過了病文件本身的文件大小,以此加強迷惑性。

藝術家不是這個騙局的唯一目標。最近,KOL、推廣者和項目方都被作為攻擊目標,許多人失去了對錢包和賬戶的控制權,一切都被徹底抹去。??

這是一種古老的Web2詐騙策略,它適用于任何和所有文件類型。?

如何能避免這種情況??

1.不要隨意下載或打開隨機文件;

2.始終檢查文件類型;

3.研究和學習基本的Web2安全常識。

如果您需要打開任何文件,請將它們放在GoogleDrive上并在那里查看,或使用虛擬機。我個人兩者都用。

您可以通過單擊文件資源管理器頂部的「查看」,然后啟用「文件擴展名」來啟用文件類型擴展名。這將顯示所有文件的文件擴展名。

.scr文件是可執行文件,可以運行任何代碼,它基本上是一個.exe文件。他們將如何通過這種方式損害您的錢包?好吧,從這一點開始,我們可以假設您的整個PC都受到了攻擊。

你所有的cookies、密碼、擴展數據,所有的東西,都被竊取了。例如,他們可以將您的MetaMask插件更改為經過修改的惡意版本,或者更簡單地說,他們可以等待您登錄并訪問您的MetaMask,他們將擁有一切。

解決辦法有很多,但如果你確實中招了,你可以假設你的電腦受到了損害。我建議重置它,創建一個新錢包,并更改所有密碼。??

原文鏈接

Tags:PDFNFTAFTWEBPDF幣MNFT幣SAFTIWEBN幣

OKB
充提幣不到賬?_HTT:Compound Meta

1、充幣不到賬 A、查詢方法 ?復制您提幣的地址到您提幣的幣種瀏覽器中查詢①?提現成功的情況下請復制哈希值給在線客服幫忙處理;②提現不成功的情況下請回到您的提幣交易所找客服處理; B、尋找原因.

1900/1/1 0:00:00
BUDG、LOVELY、LIFE、AGN、ARC活動獎勵發放公告_OIN:EveryCoin

尊敬的用戶: 幣虎交易平臺的關于“BUDG、LOVELY、LIFE、AGN、ARC”的活動已結束,活動獎勵已發放至用戶賬戶,請所有符合活動條件的用戶在--中查詢分發結果.

1900/1/1 0:00:00
BIKA合約:BTC及ETH合約參數調整公告_IKA:WUSD價格

尊敬的BIKA用戶: 為促進USDT合約市場深度,提升用戶的交易體驗,BIKA將于2022年6月24日10:00對BTC/USDT及ETH/USDT兩項合約參數進行更新調整.

1900/1/1 0:00:00
Cloud Exchange 有獎投票的公告_CLO:cloudlivechain

尊敬的CloudExchange用戶:CloudExchange將開始以下計劃,上線優先級將由持由用戶投票決定詳情如下: 投票內容: 問題:你希望我們先發布哪些應用程序?加密時尚品牌RTFKT旗.

1900/1/1 0:00:00
DAR(Mines of Dalarnia)_DAR:DAP

項目簡介: MinesofDalarnia是幣安智能鏈上的一款動作冒險遊戲,具有程序生成難度漸進的關卡.

1900/1/1 0:00:00
Cloud Exchange上線PCG的公告_CLO:Cloud

尊敬的CloudExchange用戶:CloudExchange即將上線PCG/USDT交易對.

1900/1/1 0:00:00
ads