PDF文件曾經被認為對病免疫。然而,自從2002年CNET宣布一種新病在PDF中傳播以來,Web2世界便時常被PDF惡意文件騙局所困擾。伴隨著加密市場的突破性發展,以及Web3概念影響力的持續擴大,PDF惡意文件騙局已經開始侵入Web3領域。
騙子將嵌入了病的文件偽裝為正常的PDF文件,含有多媒體內容的PDF文件更容易被嵌入惡意病軟件,這種惡意病軟件通常被稱為是特洛伊木馬。
近期,作為Web3領域的一種新騙局形式——PDF惡意文件騙局事件頻繁發生,其中多起是針對藝術家、加密社區大V以及一些加密項目。
一、這類騙局的套路?
1、騙子行騙第一步
Patrick McHenry:穩定幣有望成為21世紀支付系統的支柱:8月7日消息,在PayPal宣布推出穩定幣PYUSD之后,美國眾議院金融服務委員會主席Patrick McHenry發表聲明稱,“這一公告是一個明確的信號,即穩定幣(如果在明確的監管框架下發行)有望成為我們21世紀支付系統的支柱。明確的法規和強大的消費者保護對于穩定幣充分發揮其潛力至關重要。這就是為什么國會通過立法提供全面的數字資產監管比以往任何時候都更重要,特別是針對穩定幣。兩黨的《支付穩定幣透明度法案》承認了各州在監管數字資產公司方面發揮的重要作用,并以紐約州等成功的州制度為基礎進行了完善。我們正處于一個十字路口,要讓美國保持數字資產創新的領先地位,國會兩黨正在立法方面取得重大進展,確保美國引領未來的金融體系。我們必須完成這項工作。”
此前,眾議院金融服務委員會已通過《支付穩定幣透明度法案》(Clarity for Payment Stablecoins Act of 2023)。該法案確定批準和監管穩定幣發行者的監管途徑,同時通過為支付穩定幣創建統一的聯邦最低標準,確保為消費者提供強有力的保護。[2023/8/7 21:30:16]
詐騙者會在行騙前準備好嵌入病的文件,并修改了文件名且末尾添加了.PDF的后綴,然后將文件的圖標改為PDF圖標。
派盾:標記為Vitalik Buterin的地址轉移多種代幣或是整理錢包:金色財經報道,派盾PeckShield發布推文稱,標記為Vitalik Buterin的地址已轉移多種代幣(一些山寨幣)和1,541.59枚USDC,并將13萬枚USDC轉移到Coinbase,此舉或許是在整理錢包。[2022/12/21 21:58:13]
這樣就把一個嵌入病的文件偽裝為看似正常的PDF文件。
2、騙子行騙第二步
詐騙者會尋求詐騙目標,以近期真實案例為例,詐騙者聯系了一個藝術家,并委托了一個關于藝術創作的任務,隨后,該藝術家就收到一個關于任務需求的壓縮文件,里面有客戶需求文檔、事例以及草圖等PDF文件。
甲骨文紅牛車隊:Azuki#8494成為F1賽車史上第一個NFT角色:11月17日消息,一級方程式車隊甲骨文紅牛車隊(Oracle Red Bull Racing)發推稱,Azuki(#8494)將成為F1賽車史上第一個NFT角色,由Tezos提供技術支持。[2022/11/17 13:17:19]
這些PDF其實是惡意SCR文件,是一個可執行的腳本文件。
3、騙子行騙第三步
當該藝術家打開文檔,查看客戶需求的時候,看似正常的文件卻讓一切變得很糟糕。
他錢包里的所有的NFT都被列出并出售,所有的ETH等加密貨幣都被轉移到騙子的錢包中。
藝術家并不是這個騙局的唯一目標。
最近,很多Web3用戶都因為這個騙局,失去了對自己的錢包賬戶的控制權,損失了錢包里的所有NFT和加密貨幣等資產。
知情人士:SBF可能將前往美國接受問詢:金色財經報道,據三位知情人士透露,美國和巴哈馬當局一直在討論將FTX創始人SBF帶到美國接受問詢的可能性。最近幾天,兩國執法官員之間的溝通有所加強,因為他們在調查SBF在加密貨幣公司FTX的崩潰中所扮演的角色。其中一名知情人士說,SBF一直在與巴哈馬當局合作。
此前消息,FTX創始人SBF表示,要親自與監管方面進行會面。我的目標是為客戶做正確的事情。[2022/11/16 13:10:03]
二、如何檢測PDF文件是否有病?
1、安全檢測工具
騰訊哈勃分析系統,點擊“上傳文件”按鈕,即可評判文件的安全性,分析文件是否攜帶病;
韓國互聯網巨頭Kakao旗下加密錢包Klip已作為獨立應用發布:金色財經消息,搭載在韓國即時通訊應用Kakao Talk內的加密錢包Klip已作為獨立應用軟件上線。Kakao子公司Ground X今天宣布推出Klip錢包的安卓版本和iOS版本,以吸引海外用戶并向全球擴展業務。此外,該應用程序還新增了NFT市場服務“Klip Drops”等多種功能。(News 1)[2022/7/25 2:36:09]
VirusTotal是一款出色的免費在線安全檢測工具,可在PDF文件下載前,通過將PDF的網址或URL提交給VirusTotal,該工具便可以掃描文件并檢測文件的安全性;也可以對本地下載好的PDF文件進行上傳檢測,確定文件是否安全。
VirusTotal使用病信號檢測和其他識別功能來評估PDF的安全性。它清楚地說明檢測到的威脅,以便您可以選擇是否繼續與文件交互;
福昕PDF365網站支持免費對PDF文件安全性進行檢測;
2、殺軟件
大多數操作系統現在都包含內置病和惡意軟件的安全功能。此外,還有許多免費的第三方防病軟件。
在下載PDF時,計算機的本地防病軟件即可為用戶提供最全面的保護。
在下載前使用VirusTotal檢查PDF文檔后,為了防止可能遺漏的安全問題,建議運行本地防病軟件進行檢測。
三、如何防范此類騙局
1、及時更新PDF閱讀器和系統
軟件和系統更新的意義主要就是為了改進功能并修補當前發現的安全漏洞。
最好使用AdobeAcrobatReader,不論是安全性,還是功能等方面都有很好的體驗,但無論使用哪種PDF閱讀器,請務必在軟件發出更新通知的第一時間進行更新。
更新軟件時需要注意的是,更新的鏈接是否安全,不要從第三方網站和郵件中發送的鏈接以及彈出的通知進行更新,而應該從PDF閱讀器中進行更新,或者,訪問官方網站并下載最新版本。
此外,及時對系統進行更新,這將使系統始終處于最高等級的安全保障中,可以最大限度地防止惡意程序的侵襲。
2、禁用JavaScript
打開不明來源、難以確定其安全性的PDF文件時,禁用JavaScript至關重要,這會完全杜絕惡意文檔執行破壞性的JavaScript代碼。
以Adobe的PDF閱讀器為例,簡述關閉JavaScript的操作步驟:
在Acrobat或AdobeReader中點擊“編輯”并選擇“首選項”;
選擇JavaScript類別;
查找“啟用AcrobatJavaScript”選項并取消選中它;
單擊“確定”按鈕完成該設置。
如果使用的是其它PDF閱讀器產品,也都可以按照其官方網站上提供的操作步驟說明來禁用JavaScript。
3、使用虛擬機
如果在工作生活中需要處理大量PDF文件,或者對某些PDF文件感到好奇,亦或是覺得有的安全措施過于繁瑣,那么,使用虛擬機將十分便利且可以有效保護系統不受損害。
虛擬機是以軟件形式存在于計算機內部的計算機,其能夠使用現有操作系統中的操作系統在安全、隔離的環境中執行相關操作或運行相關程序。
4、避免點擊不明來歷的郵件
PDF文件通常通過電子郵件發送,因此,這類惡意PDF文件也往往通過郵件的形式進行傳播。
Google的Gmail、Apple的iCloud等主流電子郵件提供商,都會掃描電子郵件附件中的潛在的病,但仍然會有更為巧妙、更為新穎、更為隱匿的病躲過監測。
所以,在收到不明來歷的郵件時,不要打開帶有PDF文件拓展名的附件,更應避免下載或打開PDF文件,因為嵌入病的惡意文件一旦被點擊,就會立即部署惡意軟件,最終導致加密資產等財產損失。
5、使用瀏覽器的內置PDF閱讀器
GoogleChrome、Firefox、Safari和MicrosoftEdge等最廣泛使用的瀏覽器都內置了PDF閱讀器,這些瀏覽器中內置的PDF閱讀器有一個沙盒,可以保護設備免受PDF文件潛存的許多威脅。
要使用瀏覽器PDF閱讀器,需要將其設置為PDF文件的默認閱讀器,或者卸載其他PDF閱讀器。
來源:金色財經
幣上丞:強光之下沒有云朵,是太陽你始終遮擋不住。帶著幣友們仗劍天涯,走得更長遠,也不負曾經的相遇與信任15年從業經驗,每日18小時看盤,是時間堆積后的沉淀我想與莊共舞征服世界,卻不過是為了讓你給.
1900/1/1 0:00:00隨著電子網絡技術的不斷發展,全球經濟秩序也發生了一定的變化,向著電子化、虛擬化方向發展,而作為新互聯網科技下衍生出的一種新型貨幣-數字貨幣.
1900/1/1 0:00:002022是區塊鏈快速發展的一年,NFT、GameFi、Web3.0、元宇宙等熱潮將區塊鏈的應用場景拓展至各個領域,催生了多種垂直細分業態.
1900/1/1 0:00:00據塞舌爾維多利亞消息,世界領先的加密貨幣平臺歐易OKX于2022年6月30日推出了新功能——大宗組合交易,允許機構和專業交易者進行OTC大宗組合交易.
1900/1/1 0:00:007.6比特幣行情解析 大餅昨日高位觸及20500附近承壓回落,很可惜空單沒能給到進場機會,低位跌至19300一線止跌反彈,晚間行情再次拉升至20745一線激進進場的朋友完美獲利1000點.
1900/1/1 0:00:00在傳統游戲領域,無論是游戲的機制設計還是資產的所有權上,都存在著諸多弊端。游戲往往被開發者、第三方運營商所掌控,數據缺乏透明性,一旦游戲廠商更改了游戲參數,就會對玩家的利益造成實質性的損害;同時.
1900/1/1 0:00:00