加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Gateio > Info

Web3 正在遭受一種新騙局侵襲_PDF:WEB3

Author:

Time:1900/1/1 0:00:00

PDF文件曾經被認為對病免疫。然而,自從2002年CNET宣布一種新病在PDF中傳播以來,Web2世界便時常被PDF惡意文件騙局所困擾。伴隨著加密市場的突破性發展,以及Web3概念影響力的持續擴大,PDF惡意文件騙局已經開始侵入Web3領域。

騙子將嵌入了病的文件偽裝為正常的PDF文件,含有多媒體內容的PDF文件更容易被嵌入惡意病軟件,這種惡意病軟件通常被稱為是特洛伊木馬。

近期,作為Web3領域的一種新騙局形式——PDF惡意文件騙局事件頻繁發生,其中多起是針對藝術家、加密社區大V以及一些加密項目。

一、這類騙局的套路?

1、騙子行騙第一步

Optimism:將在公共端點上禁用WebSocket服務:金色財經報道,以太坊L2 Optimism在官方推特表示,為了解決持續濫用公共端點問題,出于謹慎考慮并保護正常的HTTP流量,Optimism將在公共端點上禁用WebSocket服務支持,后續如果需要WebSocket支持可使用Alchemy等基礎設施提供商,Optimism建議項目運行自己的節點或選擇使用來自可信賴合作伙伴的基礎設施解決方案。[2023/2/23 12:24:17]

詐騙者會在行騙前準備好嵌入病的文件,并修改了文件名且末尾添加了.PDF的后綴,然后將文件的圖標改為PDF圖標。

這樣就把一個嵌入病的文件偽裝為看似正常的PDF文件。

CZ:想幫助馬斯克將Twitter帶入Web3:金色財經報道,Binance首席執行官CZ稱,想幫助馬斯克將Twitter帶入Web3。[2022/10/31 12:01:35]

2、騙子行騙第二步

詐騙者會尋求詐騙目標,以近期真實案例為例,詐騙者聯系了一個藝術家,并委托了一個關于藝術創作的任務,隨后,該藝術家就收到一個關于任務需求的壓縮文件,里面有客戶需求文檔、事例以及草圖等PDF文件。

這些PDF其實是惡意SCR文件,是一個可執行的腳本文件。

3、騙子行騙第三步

當該藝術家打開文檔,查看客戶需求的時候,看似正常的文件卻讓一切變得很糟糕。

他錢包里的所有的NFT都被列出并出售,所有的ETH等加密貨幣都被轉移到騙子的錢包中。

藝術家并不是這個騙局的唯一目標。

Web3社交媒體公司Triller完成上市前融資,Falcon Capital等參投:8月30日消息,Web3社交媒體公司 Triller 已宣布完成上市前融資,富邦金融附屬公司 Total Formation Co、Falcon Capital、Clearvue Partners 等參投,但具體融資金額暫未對外披露。

目前,Triller 已向美國證券交易委員會提交了 S-1 文件并在納斯達克保留了股票代碼“ILLR”。隨著社交媒體世界和品牌營銷方式發生巨大變化,Triller 以“開放式”生態系統引領 Web3 和去中心化,幫助創作者獲得受眾的所有權,據悉該公司預計會在今年第四季度正式上市。(GolobeNewswire)[2022/8/30 12:57:01]

最近,很多Web3用戶都因為這個騙局,失去了對自己的錢包賬戶的控制權,損失了錢包里的所有NFT和加密貨幣等資產。

印度風投Fundamentum第二支基金完成2.27億美元募資,將專注于Web3和電動汽車等領域:金色財經報道,印度風投Fundamentum宣布旗下第二支基金已經完成2.27億美元募資,其中25%的資金來自于Fundamentum團隊,該風投曾在今年五月透露這只基金將專注于Web3和電動汽車等領域的投資,據悉該基金每年將選擇4-5家初創公司進行種子輪階段的投資,預計投資規模將在2500-4000萬美元之間。Fundamentum的第一支基金曾募集到1億美元,由Nandan Nilekani和Sanjeev Aggarwal于2017年推出,目前擔任該風投聯合創始人兼普通合伙人的Sanjeev Aggarwal透露,得益于首支基金的成功,他們才打算進一步深化投資計劃。(recentlyheard)[2022/8/20 12:37:14]

二、如何檢測PDF文件是否有病?

Mask Network產品Web3標簽頁新增Gitcoin捐贈記錄及POAP展示:1月10日消息,Web 3.0項目Mask Network產品Web3標簽頁,新增由去中心化信息流協議RSS3提供技術支持的「Donation」和「Footprint」功能。即,可以在Twitter原生頁面,展示用戶通過Gitcoin對其他項目的捐贈記錄以及所擁有的POAP。此前,「Web3」標簽頁已支持展示用戶擁有的NFT和DAO等信息。

據悉,RSS3致力于實現無平臺媒體和應用的愿景,已完成由CoinShares Ventures、Coinbase Ventures、Dragonfly Capital、Mask Network、HashKey Group、Fabric Ventures聯合領投的新一輪融資。[2022/1/10 8:39:21]

1、安全檢測工具

騰訊哈勃分析系統,點擊“上傳文件”按鈕,即可評判文件的安全性,分析文件是否攜帶病;

VirusTotal是一款出色的免費在線安全檢測工具,可在PDF文件下載前,通過將PDF的網址或URL提交給VirusTotal,該工具便可以掃描文件并檢測文件的安全性;也可以對本地下載好的PDF文件進行上傳檢測,確定文件是否安全。

VirusTotal使用病信號檢測和其他識別功能來評估PDF的安全性。它清楚地說明檢測到的威脅,以便您可以選擇是否繼續與文件交互;

福昕PDF365網站支持免費對PDF文件安全性進行檢測;

2、殺軟件

大多數操作系統現在都包含內置病和惡意軟件的安全功能。此外,還有許多免費的第三方防病軟件。

在下載PDF時,計算機的本地防病軟件即可為用戶提供最全面的保護。

在下載前使用VirusTotal檢查PDF文檔后,為了防止可能遺漏的安全問題,建議運行本地防病軟件進行檢測。

三、如何防范此類騙局

1、及時更新PDF閱讀器和系統

軟件和系統更新的意義主要就是為了改進功能并修補當前發現的安全漏洞。

最好使用AdobeAcrobatReader,不論是安全性,還是功能等方面都有很好的體驗,但無論使用哪種PDF閱讀器,請務必在軟件發出更新通知的第一時間進行更新。

更新軟件時需要注意的是,更新的鏈接是否安全,不要從第三方網站和郵件中發送的鏈接以及彈出的通知進行更新,而應該從PDF閱讀器中進行更新,或者,訪問官方網站并下載最新版本。

此外,及時對系統進行更新,這將使系統始終處于最高等級的安全保障中,可以最大限度地防止惡意程序的侵襲。

2、禁用JavaScript

打開不明來源、難以確定其安全性的PDF文件時,禁用JavaScript至關重要,這會完全杜絕惡意文檔執行破壞性的JavaScript代碼。

以Adobe的PDF閱讀器為例,簡述關閉JavaScript的操作步驟:

在Acrobat或AdobeReader中點擊“編輯”并選擇“首選項”;

選擇JavaScript類別;

查找“啟用AcrobatJavaScript”選項并取消選中它;

單擊“確定”按鈕完成該設置。

如果使用的是其它PDF閱讀器產品,也都可以按照其官方網站上提供的操作步驟說明來禁用JavaScript。

3、使用虛擬機

如果在工作生活中需要處理大量PDF文件,或者對某些PDF文件感到好奇,亦或是覺得有的安全措施過于繁瑣,那么,使用虛擬機將十分便利且可以有效保護系統不受損害。

虛擬機是以軟件形式存在于計算機內部的計算機,其能夠使用現有操作系統中的操作系統在安全、隔離的環境中執行相關操作或運行相關程序。

4、避免點擊不明來歷的郵件

PDF文件通常通過電子郵件發送,因此,這類惡意PDF文件也往往通過郵件的形式進行傳播。

Google的Gmail、Apple的iCloud等主流電子郵件提供商,都會掃描電子郵件附件中的潛在的病,但仍然會有更為巧妙、更為新穎、更為隱匿的病躲過監測。

所以,在收到不明來歷的郵件時,不要打開帶有PDF文件拓展名的附件,更應避免下載或打開PDF文件,因為嵌入病的惡意文件一旦被點擊,就會立即部署惡意軟件,最終導致加密資產等財產損失。

5、使用瀏覽器的內置PDF閱讀器

GoogleChrome、Firefox、Safari和MicrosoftEdge等最廣泛使用的瀏覽器都內置了PDF閱讀器,這些瀏覽器中內置的PDF閱讀器有一個沙盒,可以保護設備免受PDF文件潛存的許多威脅。

要使用瀏覽器PDF閱讀器,需要將其設置為PDF文件的默認閱讀器,或者卸載其他PDF閱讀器。

Tags:PDFWEBWEB3ENT加密的pdf怎么轉換成word文檔免費WEB3ALLBI幣web3域名交易記錄mcontent幣怎么樣

Gateio
傳統游戲廠商入局 能改變GameFi“資金盤”刻板印象嗎?_區塊鏈:GAM

出海一直是游戲的趨勢。國內游戲版號的發放肯定是在逐步收縮的,而GameFi提供了一個很好的出海新方向。游戲大廠正在加入鏈游的行列.

1900/1/1 0:00:00
三分鐘讀懂 Scroll:ZK Rollup 擴容新銳選手_ROL:zkProof

Scroll試圖優化當前的ZKRollup方案,建立一個可以使以太坊上應用無縫遷移的二層網絡。在基于OptimisticRollup的以太坊二層網絡Optimism和Arbitrum分別因為推出.

1900/1/1 0:00:00
以太坊:后 PoS 時代的十大特征_以太坊:cpos幣最新消息

以太坊合并是加密貨幣歷史上最強大的催化劑之一,而且它很快就會到來。當我們到達PoW共識機制下以太坊的終局時,讓我們來談談合并后PoS以太坊的10個重要特征.

1900/1/1 0:00:00
深挖MicroStrategy:為何在比特幣上孤注一擲?_MIC:STR

原文來源:altcoinbuzz誰是第一家購買比特幣的上市公司?事實上,就是大名鼎鼎的全球商業智能軟件開發商MicroStrategy.

1900/1/1 0:00:00
?四子王旗人民法院首次使用區塊鏈存證技術審理一起金融借款合同糾紛案件_區塊鏈:Huobi XTZ

2022年6月22日,四子王旗人民法院民事庭利用“內蒙古法院區塊鏈證據核驗中心”平臺,使用區塊鏈存證技術審理了一起金融借款合同糾紛案件.

1900/1/1 0:00:00
比特幣市場現狀分析:你要如何應對這場熊市_比特幣:DMA

本文將介紹您需要了解的有關比特幣市場現狀的所有信息。比特幣目前較去年11月的歷史最高點下跌了70%,這是其在其短短12年生命周期中最深的價格修正之一.

1900/1/1 0:00:00
ads