木星链 木星链
Ctrl+D收藏木星链
首页 > 瑞波币 > 正文

PDF:Web3 正在遭受一种新局侵袭

作者:

时间:1900/1/1 0:00:00

PDF文件曾经被认为对病免疫。然而,自从2002年CNET宣布一种新病在PDF中传播以来,Web2世界便时常被PDF恶意文件局所困扰。伴随着加密市场的突破性发展,以及Web3概念影响力的持续扩大,PDF恶意文件局已经开始侵入Web3领域。

子将嵌入了病的文件伪装为正常的PDF文件,含有多媒体内容的PDF文件更容易被嵌入恶意病软件,这种恶意病软件通常被称为是特洛伊木马。

近期,作为Web3领域的一种新局形式——PDF恶意文件局事件频繁发生,其中多起是针对艺术家、加密社区大V以及一些加密项目。

ConsenSys Layer 2网络Linea拟于本周上线主网:金色财经报道,ConsenSys计划将于本周将Layer2网络Linea上线以太坊主网,应用开发人员将能够在周五将他们的项目部署到Linea Alpha网络,用户可以从下周开始访问。Linea是一个Layer 2网络,利用ZK-Rollups进行扩展,并与以太坊应用程序兼容。[2023/7/11 10:48:26]

一、这类局的套路?

1、子行第一步

者会在行前准备好嵌入病的文件,并修改了文件名且末尾添加了.PDF的后缀,然后将文件的图标改为PDF图标。

这样就把一个嵌入病的文件伪装为看似正常的PDF文件。

外媒:FTX计划推迟出售其日本子公司FTX Japan:7月6日消息,加密货币交易所FTX Trading计划推迟出售其日本子公司FTX Japan,并已通过TX Japan向日本金融厅传达这个计划。FTX此次暂停出售FTX Japan,意不在推迟日本子公司的出售流程,FTX集团一位高管表示,“他们希望通过出售整个集团来提高售价,而不是出售各个地区的子公司。”

另一方面,FTX Japan 2月份启动的客户资产返还工作进展顺利。目前,FTX Japan已向客户返还80%的日元等法币以及虚拟货币。如果FTX日本的前身QUOINE (coin)所使用的交易系统运转顺利,日本金融厅可能会允许这家日本公司在年底前恢复运营。[2023/7/6 22:21:22]

2、子行第二步

者会寻求目标,以近期真实案例为例,者联系了一个艺术家,并委托了一个关于艺术创作的任务,随后,该艺术家就收到一个关于任务需求的压缩文件,里面有客户需求文档、事例以及草图等PDF文件。

香港区块链协会副主席Sam:Web2用户进入Web3只是时间问题:金色财经报道,5月27日,在由AI算法货币平台ArrayFi主办的“Bridge?Web3 2023”大会上,香港区块链协会HKBA副主席Sam表示,Web1和Web2用户进入Web3只是时间问题,但目前从链上数据来看,Web3流量增长十分缓慢,在这方面Web2能给Web3带来高流量。他还表示,目前Web2企业进入Web3的需求很强烈,传统企业会员信息上链、NFT化将是Web2企业快速进入Web3的一个方式。[2023/5/27 9:46:12]

这些PDF其实是恶意SCR文件,是一个可执行的脚本文件。

3、子行第三步

当该艺术家打开文档,查看客户需求的时候,看似正常的文件却让一切变得很糟糕。

他钱包里的所有的NFT都被列出并出售,所有的ETH等加密货币都被转移到子的钱包中。

艺术家并不是这个局的唯一目标。

安大略教师退休基金将减记对FTX的全部9500万美元投资:11月18日消息,安大略教师基金是加拿大最大的养老基金之一,拥有近2500亿美元的管理资产(AUM),在陷入困境的加密交易所申请破产保护后,该基金将减记对FTX的全部9500万美元投资。

此前消息,安大略教师退休基金:曾向FTX和FTX US共投资9500万美元,占总净资产的不到0.05%。(CoinDesk)[2022/11/19 13:23:12]

最近,很多Web3用户都因为这个局,失去了对自己的钱包账户的控制权,损失了钱包里的所有NFT和加密货币等资产。

二、如何检测PDF文件是否有病?

1、安全检测工具

腾讯哈勃分析系统,点击“上传文件”按钮,即可评判文件的安全性,分析文件是否携带病;

加密支付公司Mercuryo全球用户达300万:金色财经报道,领先的加密支付公司Mercuryo宣布其在全球拥有300万用户。Mercuryo是一个全球支付平台,为来自法定和加密世界的企业提供广泛的金融服务,可通过单一API集成访问。自2018年成立以来,Mercuryo已获得200多家合作伙伴,与Binance、TrustWallet和1inch等领先的行业参与者合作,为全球企业加速增长并增加收入。2021年6月,它在由TargetGlobal牵头的A轮融资中筹集了1250万欧元。(finextra)[2022/5/24 3:37:25]

VirusTotal是一款出色的免费在线安全检测工具,可在PDF文件下载前,通过将PDF的网址或URL提交给VirusTotal,该工具便可以扫描文件并检测文件的安全性;也可以对本地下载好的PDF文件进行上传检测,确定文件是否安全。

VirusTotal使用病信号检测和其他识别功能来评估PDF的安全性。它清楚地说明检测到的威胁,以便您可以选择是否继续与文件交互;

福昕PDF365网站支持免费对PDF文件安全性进行检测;

2、杀软件

大多数操作系统现在都包含内置病和恶意软件的安全功能。此外,还有许多免费的第三方防病软件。

在下载PDF时,计算机的本地防病软件即可为用户提供最全面的保护。

在下载前使用VirusTotal检查PDF文档后,为了防止可能遗漏的安全问题,建议运行本地防病软件进行检测。

三、如何防范此类局

1、及时更新PDF阅读器和系统

软件和系统更新的意义主要就是为了改进功能并修补当前发现的安全漏洞。

最好使用AdobeAcrobatReader,不论是安全性,还是功能等方面都有很好的体验,但无论使用哪种PDF阅读器,请务必在软件发出更新通知的第一时间进行更新。

更新软件时需要注意的是,更新的链接是否安全,不要从第三方网站和邮件中发送的链接以及弹出的通知进行更新,而应该从PDF阅读器中进行更新,或者,访问官方网站并下载最新版本。

此外,及时对系统进行更新,这将使系统始终处于最高等级的安全保障中,可以最大限度地防止恶意程序的侵袭。

2、禁用JavaScript

打开不明来源、难以确定其安全性的PDF文件时,禁用JavaScript至关重要,这会完全杜绝恶意文档执行破坏性的JavaScript代码。

以Adobe的PDF阅读器为例,简述关闭JavaScript的操作步骤:

在Acrobat或AdobeReader中点击“编辑”并选择“首选项”;

选择JavaScript类别;

查找“启用AcrobatJavaScript”选项并取消选中它;

单击“确定”按钮完成该设置。

如果使用的是其它PDF阅读器产品,也都可以按照其官方网站上提供的操作步骤说明来禁用JavaScript。

3、使用虚拟机

如果在工作生活中需要处理大量PDF文件,或者对某些PDF文件感到好奇,亦或是觉得有的安全措施过于繁琐,那么,使用虚拟机将十分便利且可以有效保护系统不受损害。

虚拟机是以软件形式存在于计算机内部的计算机,其能够使用现有操作系统中的操作系统在安全、隔离的环境中执行相关操作或运行相关程序。

4、避免点击不明来历的邮件

PDF文件通常通过电子邮件发送,因此,这类恶意PDF文件也往往通过邮件的形式进行传播。

Google的Gmail、Apple的iCloud等主流电子邮件提供商,都会扫描电子邮件附件中的潜在的病,但仍然会有更为巧妙、更为新颖、更为隐匿的病躲过监测。

所以,在收到不明来历的邮件时,不要打开带有PDF文件拓展名的附件,更应避免下载或打开PDF文件,因为嵌入病的恶意文件一旦被点击,就会立即部署恶意软件,最终导致加密资产等财产损失。

5、使用浏览器的内置PDF阅读器

GoogleChrome、Firefox、Safari和MicrosoftEdge等最广泛使用的浏览器都内置了PDF阅读器,这些浏览器中内置的PDF阅读器有一个沙盒,可以保护设备免受PDF文件潜存的许多威胁。

要使用浏览器PDF阅读器,需要将其设置为PDF文件的默认阅读器,或者卸载其他PDF阅读器。

来源:金色财经

标签:PDFWEBFTXWEB3加密的pdf怎么转换成word文档WebchainSQGL Vault (NFTX)WEB3ALLBI价格

瑞波币热门资讯
区块链:2022数字中国创新大赛区块链赛道(泉州·安溪)决赛成功举办

6月30日,2022数字中国创新大赛区块链赛道(泉州·安溪)决赛成功举办。决赛以“线上+线下”结合的形式举行.

1900/1/1 0:00:00
BTC:7.6以太坊上方压制较强 日内思路依旧看空

7.6今日热点第三大比特币巨鲸今日继续增持134枚BTC7月6日消息,据Tokenview数据显示,第三大比特币巨鲸于7月6日7:22开始,继续增持134枚BTC.

1900/1/1 0:00:00
SHI:这是一篇非常有趣的文章、可以更好地了解SHIBARIUM是什么

Shibarium区块链探索了预计于2022年推出的Shibarium区块链第2层解决方案,是开拓性模因硬币ShibaInu的第2层解决方案.

1900/1/1 0:00:00
DEF:现在熊市购买 5 种加密货币未来的高回报

大家好我是币圈小沫沫~随着散户投资者的资助从加密市场逐渐消失,一直在寻找的加密货币来购买未来的高价。?1.幸运方块该项目成立于2021年,是一款基于区块链的创新彩票平台.

1900/1/1 0:00:00
数字货币:数字货币对经济有哪些影响

随着电子网络技术的不断发展,全球经济秩序也发生了一定的变化,向着电子化、虚拟化方向发展,而作为新互联网科技下衍生出的一种新型货币-数字货币.

1900/1/1 0:00:00
APT:币安领投估值超40亿的Aptos有何过人之处?

币安投资领投的公链,上一轮估值好像是40亿美刀吧,测试网节点卷起来吧,符合条件的每个人都将获得500个Aptos代币。此外,前10%的共识投票者将额外获得200个Aptos代币.

1900/1/1 0:00:00