PDF文件曾经被认为对病免疫。然而,自从2002年CNET宣布一种新病在PDF中传播以来,Web2世界便时常被PDF恶意文件局所困扰。伴随着加密市场的突破性发展,以及Web3概念影响力的持续扩大,PDF恶意文件局已经开始侵入Web3领域。
子将嵌入了病的文件伪装为正常的PDF文件,含有多媒体内容的PDF文件更容易被嵌入恶意病软件,这种恶意病软件通常被称为是特洛伊木马。
近期,作为Web3领域的一种新局形式——PDF恶意文件局事件频繁发生,其中多起是针对艺术家、加密社区大V以及一些加密项目。
Ava Labs推出面向Web3用户的Core网站,拥有跨链、交易等多项功能:10月20日消息,据官方公告,Avalanche开发公司Ava Labs宣布推出面向Web3用户的Core网站,这是一款免费的一体化“指挥中心”产品,帮助用户查看和使用Avalanche网络、Avalanche子网和以太坊中的Web3应用。Ava Labs表示该产品与其他投资组合dApp不同的是其对Avalanche、比特币和以太坊网络进行了全面优化,拥有跨链、交易、法币购买、控制、搜索等多项功能。[2022/10/20 16:31:09]
一、这类局的套路?
1、子行第一步
者会在行前准备好嵌入病的文件,并修改了文件名且末尾添加了.PDF的后缀,然后将文件的图标改为PDF图标。
这样就把一个嵌入病的文件伪装为看似正常的PDF文件。
Web3教程协议RabbitHole发放NFT纪念徽章:3月13日消息,Web3教程协议RabbitHole宣布向早期参与者发放NFT纪念徽章,在2022年2月18日之前完成至少一项RabbitHole技能的用户有资格铸造。该系列中有六种徽章,用户收到的徽章数量取决于完成的RabbitHole技能数量,该NFT在Polygon网络,该NFT作为链上凭证代表用户学到的技能,因此不能转让。[2022/3/13 13:53:14]
2、子行第二步
者会寻求目标,以近期真实案例为例,者联系了一个艺术家,并委托了一个关于艺术创作的任务,随后,该艺术家就收到一个关于任务需求的压缩文件,里面有客户需求文档、事例以及草图等PDF文件。
这些PDF其实是恶意SCR文件,是一个可执行的脚本文件。
3、子行第三步
当该艺术家打开文档,查看客户需求的时候,看似正常的文件却让一切变得很糟糕。
CABO CAPITAL将推出800万美元的Web3投资基金:12月27日消息,CABO CAPITAL宣布将推出800万美元的Web3投资基金,为早期区块链技术初创公司投资股权和数字资产。CABO目前已投资9D NFT、ASPO World、Defihorse、Mytheria等项目。 (globenewswire)[2021/12/27 8:06:57]
他钱包里的所有的NFT都被列出并出售,所有的ETH等加密货币都被转移到子的钱包中。
艺术家并不是这个局的唯一目标。
最近,很多Web3用户都因为这个局,失去了对自己的钱包账户的控制权,损失了钱包里的所有NFT和加密货币等资产。
二、如何检测PDF文件是否有病?
1、安全检测工具
腾讯哈勃分析系统,点击“上传文件”按钮,即可评判文件的安全性,分析文件是否携带病;
蚂蚁集群CEO杜鹏:IPFS是Web3.0时代的核心 蚂蚁集群助力B端企业快速进入新赛道:金色财经现场报道,由西安市区块链技术应用协会主办,开源矿池、PolkaBase、金色财经联合主办,链上ChainUP、蚂蚁集群联合承办的“探索 · 创新 · 共赢Web3.0生态大会”于今日在西安盛大召开。
蚂蚁集群CEO杜鹏在圆桌环节中发言指出:Web3.0时代能够有效解决Web2.0阶段的“不公平问题”,推动互联网劳动价值的重新分配与数据所有权的回归个人;而想要实现这一目的,IPFS则是最为核心的基础设施之一。蚂蚁集群作为一家专业的IPFS分布式存储整体解决方案提供商,致力于为B端企业和机构提供全流程的品牌孵化,从0经验到全面落地目前只需7-10个工作日,助力所有爱好者快速进入IPFS生态这一个全新赛道。[2020/12/19 15:47:14]
VirusTotal是一款出色的免费在线安全检测工具,可在PDF文件下载前,通过将PDF的网址或URL提交给VirusTotal,该工具便可以扫描文件并检测文件的安全性;也可以对本地下载好的PDF文件进行上传检测,确定文件是否安全。
动态 | 日本OKWAVE完成基于区块链的web钱包URwallet的开发:日本OKWAVE集团宣布,旗下区块链技术战略开发中心OK Blockcchain Center已完成了基于区块链技术的web钱包URwallet的开发,支持BTC、ETH、BCH、NEO等币种的转账、接收、余额及交易历史查询。[2019/4/17]
VirusTotal使用病信号检测和其他识别功能来评估PDF的安全性。它清楚地说明检测到的威胁,以便您可以选择是否继续与文件交互;
福昕PDF365网站支持免费对PDF文件安全性进行检测;
2、杀软件
大多数操作系统现在都包含内置病和恶意软件的安全功能。此外,还有许多免费的第三方防病软件。
在下载PDF时,计算机的本地防病软件即可为用户提供最全面的保护。
在下载前使用VirusTotal检查PDF文档后,为了防止可能遗漏的安全问题,建议运行本地防病软件进行检测。
三、如何防范此类局
1、及时更新PDF阅读器和系统
软件和系统更新的意义主要就是为了改进功能并修补当前发现的安全漏洞。
最好使用AdobeAcrobatReader,不论是安全性,还是功能等方面都有很好的体验,但无论使用哪种PDF阅读器,请务必在软件发出更新通知的第一时间进行更新。
更新软件时需要注意的是,更新的链接是否安全,不要从第三方网站和邮件中发送的链接以及弹出的通知进行更新,而应该从PDF阅读器中进行更新,或者,访问官方网站并下载最新版本。
此外,及时对系统进行更新,这将使系统始终处于最高等级的安全保障中,可以最大限度地防止恶意程序的侵袭。
2、禁用JavaScript
打开不明来源、难以确定其安全性的PDF文件时,禁用JavaScript至关重要,这会完全杜绝恶意文档执行破坏性的JavaScript代码。
以Adobe的PDF阅读器为例,简述关闭JavaScript的操作步骤:
在Acrobat或AdobeReader中点击“编辑”并选择“首选项”;
选择JavaScript类别;
查找“启用AcrobatJavaScript”选项并取消选中它;
单击“确定”按钮完成该设置。
如果使用的是其它PDF阅读器产品,也都可以按照其官方网站上提供的操作步骤说明来禁用JavaScript。
3、使用虚拟机
如果在工作生活中需要处理大量PDF文件,或者对某些PDF文件感到好奇,亦或是觉得有的安全措施过于繁琐,那么,使用虚拟机将十分便利且可以有效保护系统不受损害。
虚拟机是以软件形式存在于计算机内部的计算机,其能够使用现有操作系统中的操作系统在安全、隔离的环境中执行相关操作或运行相关程序。
4、避免点击不明来历的邮件
PDF文件通常通过电子邮件发送,因此,这类恶意PDF文件也往往通过邮件的形式进行传播。
Google的Gmail、Apple的iCloud等主流电子邮件提供商,都会扫描电子邮件附件中的潜在的病,但仍然会有更为巧妙、更为新颖、更为隐匿的病躲过监测。
所以,在收到不明来历的邮件时,不要打开带有PDF文件拓展名的附件,更应避免下载或打开PDF文件,因为嵌入病的恶意文件一旦被点击,就会立即部署恶意软件,最终导致加密资产等财产损失。
5、使用浏览器的内置PDF阅读器
GoogleChrome、Firefox、Safari和MicrosoftEdge等最广泛使用的浏览器都内置了PDF阅读器,这些浏览器中内置的PDF阅读器有一个沙盒,可以保护设备免受PDF文件潜存的许多威胁。
要使用浏览器PDF阅读器,需要将其设置为PDF文件的默认阅读器,或者卸载其他PDF阅读器。
标签:PDFWEBWEB3AVA加密的pdf怎么转换成word文档不知道密码web3.0币圈web3游戏公司WAVAX价格
这篇文章主要探讨了碳交易市场如何将地球从环境崩溃的边缘拉回来,但从目前的表现来看,它们存在着很大的缺陷。利用区块链技术的加密货币领域,可以帮助解决碳交易市场的许多最紧迫的问题.
1900/1/1 0:00:001.金色观察|Bankless:2022下半年这五种加密投资趋势值得你注意2022年已经过去一半,之前这半年像是一场恶作剧,现在是时候展望未来了.
1900/1/1 0:00:0021:00-7:00关键词:三箭资本、BlockFi、VoyagerDigital、TheSandbox1.三箭资本已向纽约法院申请破产保护;2.SBF:不是特别关注矿工.
1900/1/1 0:00:00作为一个围绕区块链艺术和互联网文化的社区,事情可以而且经常会在一瞬间发生变化。我们发现,许多NFT很早就从MEME文化中出现,有趣的是,MEME也是我们传播文化的方式.
1900/1/1 0:00:00最近的清算浪潮引发了加密市场风险蔓延的恐惧,从三箭资本蔓延到了像Celsius网络、Babel金融、BlockFi和Voyager?Digital这样的加密贷方.
1900/1/1 0:00:00关键概要鉴于比特币价格下跌和能源成本上升的背景,最近几个月,比特币矿工的经济效益已经受到挑战,可能促使某些矿工关闭机器,清算比特币储备,和/或重新调整其成本结构.
1900/1/1 0:00:00