比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 火必APP > Info

PDF:Web3 正在遭受一種新騙局侵襲

Author:

Time:1900/1/1 0:00:00

PDF文件曾經被認為對病免疫。然而,自從2002年CNET宣布一種新病在PDF中傳播以來,Web2世界便時常被PDF惡意文件騙局所困擾。伴隨著加密市場的突破性發展,以及Web3概念影響力的持續擴大,PDF惡意文件騙局已經開始侵入Web3領域。

騙子將嵌入了病的文件偽裝為正常的PDF文件,含有多媒體內容的PDF文件更容易被嵌入惡意病軟件,這種惡意病軟件通常被稱為是特洛伊木馬。

近期,作為Web3領域的一種新騙局形式——PDF惡意文件騙局事件頻繁發生,其中多起是針對藝術家、加密社區大V以及一些加密項目。

一、這類騙局的套路?

1、騙子行騙第一步

數據:只有13%的Web3初創公司由女性創始人領導:金色財經報道,據波士頓咨詢集團數據統計,只有13%的Web3初創公司由女性創始人領導,其中只有3%擁有全女性創始團隊。此外,資金差距也十分明顯。根據BCG的報告,全男性團隊籌集的資金幾乎是全女性團隊的四倍。此外,女性NFT藝術家面臨著令人擔憂的差距,根據補充的ArtTactic NFT藝術市場報告,在21個月的時間里,只有5%的NFT銷售收入流向了女性藝術家。好的一面是,Web3領域的許多社區都在明確反對性別不平等。女性在Web3中面臨的障礙與女性在創業、藝術界和整個科學領域面臨的挑戰相同。[2023/7/13 10:52:44]

詐騙者會在行騙前準備好嵌入病的文件,并修改了文件名且末尾添加了.PDF的后綴,然后將文件的圖標改為PDF圖標。

這樣就把一個嵌入病的文件偽裝為看似正常的PDF文件。

Web3音樂平臺Audius將集成TikTok:金色財經報道,Web3音樂平臺Audius宣布將集成到TikTok。用戶可以使用自己的TikTok個人資料注冊Audius并在社交媒體平臺上的視頻中使用其歌曲。或受此消息影響,AUDIO價格出現上漲,當前升至0.348071美元,漲幅達到13.5%。(CoinDesk)[2023/2/24 12:26:12]

2、騙子行騙第二步

詐騙者會尋求詐騙目標,以近期真實案例為例,詐騙者聯系了一個藝術家,并委托了一個關于藝術創作的任務,隨后,該藝術家就收到一個關于任務需求的壓縮文件,里面有客戶需求文檔、事例以及草圖等PDF文件。

Raoul Pal:2023年將看到我們的Web3和元宇宙計劃的大規模構建:金色財經報道,前高盛高管Raoul Pal在社交媒體上稱,在Web3世界中,Real Vision正在進行大量工作。2023年將看到我們的Web3和元宇宙計劃的大規模構建。Genesis NFT是這一切的核心。我們的機器人朋友只解釋了我們正在做的一些事情......[2022/12/11 21:36:34]

這些PDF其實是惡意SCR文件,是一個可執行的腳本文件。

3、騙子行騙第三步

當該藝術家打開文檔,查看客戶需求的時候,看似正常的文件卻讓一切變得很糟糕。

他錢包里的所有的NFT都被列出并出售,所有的ETH等加密貨幣都被轉移到騙子的錢包中。

藝術家并不是這個騙局的唯一目標。

最近,很多Web3用戶都因為這個騙局,失去了對自己的錢包賬戶的控制權,損失了錢包里的所有NFT和加密貨幣等資產。

游戲公司JetSynthesys收購Web3產品工作室Metaphy Labs:9月29日消息,游戲公司JetSynthesys Pvt Ltd宣布收購Web3產品工作室Metaphy Labs,這是該公司在元宇宙領域里的首筆收購交易,但具體收購金額暫未透露。據悉,JetSynthesys主要利用人工智能、機器學習、區塊鏈和AR/VR技術布局游戲、數字娛樂和社交社區三大領域,其創始人兼首席執行官Rajan Navani透露,他們將預留5000萬美元在未來三年投資元宇宙市場,包括進行一系列投資和收購交易。Metaphy Labs主要幫助品牌商在 Web3 領域里創建自己的元宇宙業務。[2022/9/29 6:02:34]

二、如何檢測PDF文件是否有病?

1、安全檢測工具

騰訊哈勃分析系統,點擊“上傳文件”按鈕,即可評判文件的安全性,分析文件是否攜帶病;

分析 | 科羅拉州簽署數字豁免法案與實現Web 3.0有關:據ethereumworldnews文章分析,美國各州開始簽署數字貨幣法案有兩個原因:一是在分散式平臺上運行的加密經濟系統是區塊鏈技術的重要組成部分。反過來,區塊鏈作為一種技術有可能創建Web 3.0,這顯然比現有的互聯網系統有幾個優勢。二是由于區塊鏈和加密經濟系統的優勢,科羅拉多州正日益成為區塊鏈公司的中心。因此,需要為這些項目開辟資金渠道,最快的方法是減少第51條規定的消費性監管要求。科羅拉多州州長Jared Polis簽署了加密貨幣法案后,該法案將某些加密貨幣從證券法中豁免,豁免規則如下:

1.發行人必須向美國證券交易委員會提交意向通知;

2.代幣必須是實用程序,用于消費目的;

3.該代幣不得以任何方式營銷或用于推測;

4.必須在首次銷售或轉讓后的六個月內推出代幣并使用;

5.買家必須提供證明他們購買代幣才能使用而不是投機;

6.初始買家必須在180天過后才轉讓代幣。[2019/3/9]

VirusTotal是一款出色的免費在線安全檢測工具,可在PDF文件下載前,通過將PDF的網址或URL提交給VirusTotal,該工具便可以掃描文件并檢測文件的安全性;也可以對本地下載好的PDF文件進行上傳檢測,確定文件是否安全。

VirusTotal使用病信號檢測和其他識別功能來評估PDF的安全性。它清楚地說明檢測到的威脅,以便您可以選擇是否繼續與文件交互;

福昕PDF365網站支持免費對PDF文件安全性進行檢測;

2、殺軟件

大多數操作系統現在都包含內置病和惡意軟件的安全功能。此外,還有許多免費的第三方防病軟件。

在下載PDF時,計算機的本地防病軟件即可為用戶提供最全面的保護。

在下載前使用VirusTotal檢查PDF文檔后,為了防止可能遺漏的安全問題,建議運行本地防病軟件進行檢測。

三、如何防范此類騙局

1、及時更新PDF閱讀器和系統

軟件和系統更新的意義主要就是為了改進功能并修補當前發現的安全漏洞。

最好使用AdobeAcrobatReader,不論是安全性,還是功能等方面都有很好的體驗,但無論使用哪種PDF閱讀器,請務必在軟件發出更新通知的第一時間進行更新。

更新軟件時需要注意的是,更新的鏈接是否安全,不要從第三方網站和郵件中發送的鏈接以及彈出的通知進行更新,而應該從PDF閱讀器中進行更新,或者,訪問官方網站并下載最新版本。

此外,及時對系統進行更新,這將使系統始終處于最高等級的安全保障中,可以最大限度地防止惡意程序的侵襲。

2、禁用JavaScript

打開不明來源、難以確定其安全性的PDF文件時,禁用JavaScript至關重要,這會完全杜絕惡意文檔執行破壞性的JavaScript代碼。

以Adobe的PDF閱讀器為例,簡述關閉JavaScript的操作步驟:

在Acrobat或AdobeReader中點擊“編輯”并選擇“首選項”;

選擇JavaScript類別;

查找“啟用AcrobatJavaScript”選項并取消選中它;

單擊“確定”按鈕完成該設置。

如果使用的是其它PDF閱讀器產品,也都可以按照其官方網站上提供的操作步驟說明來禁用JavaScript。

3、使用虛擬機

如果在工作生活中需要處理大量PDF文件,或者對某些PDF文件感到好奇,亦或是覺得有的安全措施過于繁瑣,那么,使用虛擬機將十分便利且可以有效保護系統不受損害。

虛擬機是以軟件形式存在于計算機內部的計算機,其能夠使用現有操作系統中的操作系統在安全、隔離的環境中執行相關操作或運行相關程序。

4、避免點擊不明來歷的郵件

PDF文件通常通過電子郵件發送,因此,這類惡意PDF文件也往往通過郵件的形式進行傳播。

Google的Gmail、Apple的iCloud等主流電子郵件提供商,都會掃描電子郵件附件中的潛在的病,但仍然會有更為巧妙、更為新穎、更為隱匿的病躲過監測。

所以,在收到不明來歷的郵件時,不要打開帶有PDF文件拓展名的附件,更應避免下載或打開PDF文件,因為嵌入病的惡意文件一旦被點擊,就會立即部署惡意軟件,最終導致加密資產等財產損失。

5、使用瀏覽器的內置PDF閱讀器

GoogleChrome、Firefox、Safari和MicrosoftEdge等最廣泛使用的瀏覽器都內置了PDF閱讀器,這些瀏覽器中內置的PDF閱讀器有一個沙盒,可以保護設備免受PDF文件潛存的許多威脅。

要使用瀏覽器PDF閱讀器,需要將其設置為PDF文件的默認閱讀器,或者卸載其他PDF閱讀器。

Tags:PDFWEBWEB3SCRPDF幣Geo Webweb3域名哪里注冊XSCR價格

火必APP
MET:Meta宣布其加密錢包Novi試點將于9月停止

MetaPlatformsInc.的加密貨幣項目曾經令該公司創始人馬克·扎克伯格在國會飽受攻擊,現在,該項目的剩余部分也將正式關閉。Meta在Novi網站上表示,該項目試點將于9月1日停止服務.

1900/1/1 0:00:00
OIN:熊市下的Coinbase:虧損、裁員、股價暴跌

隨著6月27日美股收盤,Coinbase股票價格定格在55.96美元,盤中下跌10.76%,而在去年4月,其作為加密資產交易所「第一股」登陸納斯達克,當時的開盤價為381美元.

1900/1/1 0:00:00
區塊鏈:太空可再生能源的代幣化

原文作者:?KeiranFlynn 創作者:Hahaho 審核者:DAOctor 原文:?TheTokenizationofEnergy 鏈上能源是超乎尋常的.

1900/1/1 0:00:00
比特幣:虛擬貨幣相關合同的法律后果分析:基于27個案例的實證分析

第一章??導論 一、研究的背景和意義 研究背景 近年來,數字經濟發展勢頭越發迅猛,是全球經濟增長的一大動力,世界各國對于區塊鏈技術都極其關注,從2015年至今.

1900/1/1 0:00:00
加密貨幣:金色早報 | 青浦區首次發出數字人民幣人才獎勵

頭條 ▌青浦區首次發出數字人民幣人才獎勵金色財經消息,近日,青浦區人社局探索開展了應用數字人民幣方式兌付人才資金的試點工作.

1900/1/1 0:00:00
NFT:萬字詳析NFT金融化:如何釋放NFT的更大潛力?

原文標題:《NFT金融化:早期領域的發展機會》原文作者:lingchenjaneliu&FundamentalLabs 概括 金融化將非流動性資產轉化為可交易的證券.

1900/1/1 0:00:00
ads