比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 屎幣 > Info

PDF:詳解PDF文檔釣魚攻擊:警惕5億美元的教訓

Author:

Time:1900/1/1 0:00:00

原文作者:Serpent,Web3安全從業者

原文編譯:0x711,BlockBeats

據TheBlock報道,今年3月AxieInfinity側鏈Ronin跨鏈橋被攻擊導致5.4億美元資產被盜的起因,是AxieInfinity的員工接收并下載了一份PDF文檔形式的招聘offer。文檔內附有病,導致信息泄露。

隨著加密世界資金量的加碼,釣魚攻擊愈發常見。去年10月AnubisDAO也發生了疑似郵箱接收PDF文檔格式的SAFT協議,導致6000萬美元被盜。那么PDF文檔釣魚攻擊要如何識破并預防呢?

俄羅斯立法者提議修改數字盧布法案:金色財經報道,俄羅斯聯邦議會下院國家杜馬金融市場委員會已為數字盧布制定的一攬子建議。議員們提議禁止俄羅斯央行參與企業融資,使其成為運營數字盧布平臺的唯一角色,并要求俄羅斯央行保護那些屬于聯邦安全局(Federal Security Service)雇員的私人數據。

新草案還提出,通過外國銀行,非本國居民更容易進入央行數字貨幣(CBDC)平臺,這些銀行將獲得批準加入該平臺。它還規定,非本國居民在使用該平臺時不應受到限制。另外,該法案規定,如果債務人持有足夠數量的數字盧布,執法機構可不受限制地提取債務人的資金。[2023/5/23 15:21:16]

Web3安全從業者Serpent在其社交網站梳理了這種黑客攻擊方式。黑客通過將可執行腳本偽裝成PDF資料誘騙受害者點擊,以此盜取資產。BlockBeats將其推文翻譯整理如下。

數據:比特幣非流動性供應量達到1151萬枚,創下歷史新高:金色財經報道,隨著持有者累積BTC的決心不斷加強,當前比特幣非流動性供應量已達到1151萬枚,創下歷史新高,該指標走高也表明現階段比特幣投資者在美元高通脹和宏觀經濟擔憂期間對出售BTC不感興趣。此外,比特幣市場非流動性增高也導致現貨市場交易量不斷走低,當前比特幣7日平均交易額僅為104億美元,創下2023年迄今為止的新低。(cryptoslate)[2023/5/22 15:19:17]

TARSIUS收到一條委托消息,并收到一個壓縮文件包,里面據稱包含了「客戶要求、示例以及草圖等資料」。當該藝術家打開這個壓縮包后,原本普通的委托就變味兒了。

伊朗擬起訴元宇宙公司“煽動行為”:10月12日消息,伊朗計劃起訴美國技術公司元宇宙存在與伊朗反政府抗議活動有關的“煽動行為”。據邁赫爾通訊社報道,伊朗內政部副部長馬吉德·米爾-艾哈邁迪10日說,元宇宙平臺公司旗下兩大社交網絡Instagram和WhatsApp參與傳播煽動性材料,并參與危害我們的國家安全,這是我們敵人陰謀行動的一部分。報道稱,在三周多前伊朗這場抗議活動開始后不久,伊朗政府不僅對互聯網采取了大規模限制,還封禁了在伊朗極受歡迎的Instagram和WhatsApp。[2022/10/12 10:31:43]

打開壓縮包文件后,我們可以看到提供的示例,以及包含「客戶」草圖的PDF文件,但這不是普通的PDF文件。它實際上是一個屏幕保護程序(.scr)文件,它是一個可執行腳本,偽裝成PDF文件。

藝術家打開PDF文件查看草圖后,他的所有NFT都被上架并出售,他所有的ETH都被轉移到了騙子的錢包。篇幅所限,本文只列舉受害者部分交易。?

那么黑客是如何得手的呢?他更改了文件擴展名并在末尾添加了.pdf,然后將文件的圖標更改為PDF圖標。他還用垃圾代碼填充了文件,超過了病文件本身的文件大小,以此加強迷惑性。

藝術家不是這個騙局的唯一目標。最近,KOL、推廣者和項目方都被作為攻擊目標,許多人失去了對錢包和賬戶的控制權,一切都被徹底抹去。??

這是一種古老的Web2詐騙策略,它適用于任何和所有文件類型。?

如何能避免這種情況??

1.不要隨意下載或打開隨機文件;

2.始終檢查文件類型;

3.研究和學習基本的Web2安全常識。

如果您需要打開任何文件,請將它們放在GoogleDrive上并在那里查看,或使用虛擬機。我個人兩者都用。

您可以通過單擊文件資源管理器頂部的「查看」,然后啟用「文件擴展名」來啟用文件類型擴展名。這將顯示所有文件的文件擴展名。

.scr文件是可執行文件,可以運行任何代碼,它基本上是一個.exe文件。他們將如何通過這種方式損害您的錢包?好吧,從這一點開始,我們可以假設您的整個PC都受到了攻擊。

你所有的cookies、密碼、擴展數據,所有的東西,都被竊取了。例如,他們可以將您的MetaMask插件更改為經過修改的惡意版本,或者更簡單地說,他們可以等待您登錄并訪問您的MetaMask,他們將擁有一切。

解決辦法有很多,但如果你確實中招了,你可以假設你的電腦受到了損害。我建議重置它,創建一個新錢包,并更改所有密碼。??

原文鏈接

Tags:PDF比特幣ATSWEBPDF幣比特幣交易所有哪些SATSALL價格3WEB

屎幣
區塊鏈:每周編輯精選 Weekly Editors' Picks(0702-0708)

「每周編輯精選」是Odaily星球日報的一檔“功能性”欄目。星球日報在每周覆蓋大量即時資訊的基礎上,也會發布許多優質的深度分析內容,但它們也許會藏在信息流和熱點新聞中,與你擦肩而過.

1900/1/1 0:00:00
DAF:關於PandaFe貓熊APP版本更新的公告

尊敬的用戶: 為了更好地提升我們的服務質量,優化用戶體驗,PandaFe貓熊積極反覆運算優化產品,細緻處理好每一個細節,一切以用戶的體驗為導向.

1900/1/1 0:00:00
OIN:參與CoinW限時活動,贏取昆侖決限量NFT!

親愛的CoinW用戶: 首屆世界格斗錦標賽將于6月25日在迪拜的MadinatArena打響,由CoinW幣贏冠名贊助.

1900/1/1 0:00:00
ORT:百萬FORT空投強力來襲:來就送100枚FORT

活動時間:6月28日00:00—7月11日23:59報名方式:打開表單https://gleam.io/vRmIc/fort-100fort填寫UID報名,如遇到報名表無法打開的情況.

1900/1/1 0:00:00
FEX:AOFEX於12月3日上線 OVR(Ovr)

尊敬的用戶: AOFEX將於2021年12月3日上線OVR,具體時間安排如下:充提業務均已開啟交易時間:12月3日16:00提示:以下內容來源於公告發布時的網絡現有資料,AOFEX已盡力核對.

1900/1/1 0:00:00
CLO:Cloud Exchange 第14期CDE銷毀的公告

尊敬的CloudExchange用戶:CloudExchange第14期總計銷毀117.11CDE詳情如下:銷毀日期:2022-04-04銷毀數量:117.11CDE換算價值:$3468.

1900/1/1 0:00:00
ads