月亮链 月亮链
Ctrl+D收藏月亮链
首页 > FIL > 正文

PDF:Web3 正在遭受一种新局侵袭_XSCR

作者:

时间:1900/1/1 0:00:00

PDF文件曾经被认为对病免疫。然而,自从2002 年CNET宣布一种新病在PDF中传播以来,Web2世界便时常被PDF恶意文件局所困扰。伴随着加密市场的突破性发展,以及Web3概念影响力的持续扩大,PDF恶意文件局已经开始侵入Web3领域。

子将嵌入了病的文件伪装为正常的PDF文件,含有多媒体内容的PDF文件更容易被嵌入恶意病软件,这种恶意病软件通常被称为是特洛伊木马。

近期,作为Web3领域的一种新局形式——PDF恶意文件局事件频繁发生,其中多起是针对艺术家、加密社区大V以及一些加密项目。

1、子行第一步

者会在行前准备好嵌入病的文件,并修改了文件名且末尾添加了. PDF的后缀,然后将文件的图标改为PDF图标。

Web3 XR格斗直播平台Karate Combat完成1800万美元融资:4月19日消息,Web3 XR 格斗直播平台 Karate Combat 宣布完成 1800 万美元融资,本轮融资由 Bitkraft Ventures 领投,Delphi Digital、The Operating Group、Alpha Wave Global、Hashkey、Lattice、M13、Santiago Santos、RooxieXBT 等参投。

据悉,在 Karate Combat 平台,格斗选手将在身临其境的 CGI 环境中进行对决,过程将直播给用户观看,平台的 XR 技术由 Epic Games 的虚幻引擎提供支持,用户可以通过应用程序和观看比赛赚取名为 KARATE 的 Token。[2023/4/19 14:14:13]

这样就把一个嵌入病的文件伪装为看似正常的PDF文件。

OKX总裁Hong确认出席\"2023香港Web3嘉年华\"并发表主题演讲:据官方消息,OKX总裁Hong确认将于2023年4月12日出席\"2023香港Web3嘉年华\"主论坛并发表主题演讲。此前,Hong曾在高盛担任8年投资银行家,专注于传统金融机构和金融科技公司的并购、投资等业务。

据悉,\"2023香港Web3嘉年华\"由万向区块链实验室、HashKey Group联合主办,W3ME承办。香港特别行政区财政司司长陈茂波先生已确认出席该活动开幕式并发表主旨演讲。OKX是主办方唯一认证的NFT门票发行合作伙伴。[2023/3/15 13:04:14]

2、子行第二步

者会寻求目标,以近期真实案例为例,者联系了一个艺术家,并委托了一个关于艺术创作的任务,随后,该艺术家就收到一个关于任务需求的压缩文件,里面有客户需求文档、事例以及草图等PDF文件。

Web3医疗大数据协议DeHealth已集成Polygon:11月9日消息,Web3医疗大数据协议DeHealth宣布与Polygon集成。[2022/11/10 12:40:27]

这些PDF其实是恶意SCR文件,是一个可执行的脚本文件。

3、子行第三步

当该艺术家打开文档,查看客户需求的时候,看似正常的文件却让一切变得很糟糕。

他钱包里的所有的NFT都被列出并出售,所有的ETH等加密货币都被转移到子的钱包中。

艺术家并不是这个局的唯一目标。

最近,很多Web3用户都因为这个局,失去了对自己的钱包账户的控制权,损失了钱包里的所有NFT和加密货币等资产。

1、安全检测工具

腾讯哈勃分析系统,点击“上传文件”按钮,即可评判文件的安全性,分析文件是否携带病;

加密货币教父David Chaum:xx network是Web3隐私龙头:据官方消息,近日,加密货币教父David Chaum表示,xx network是Web3隐私龙头,xx network由加密货币教父、密码学家David Chaum创立,其去中心化隐私通信工具xx messenger(xx信使)全球下载量已突破40万+。该应用可在苹果AppStore和安卓商店下载,具有群组聊天和照片、音频等分享功能。

据官方介绍,xx network由分布式网络节点组进行信息传输,最大限度地保护用户信息和隐私安全。xx messenger是首个真正保护发送方和接收方之间通信的dApp,支持端对端加密,元数据不会被第三方收集和破坏。

xx network提供了一个受保护的数字世界,用户可以通过它以安全和隐私的方式分享想法和交换价值。[2022/8/2 2:52:34]

Filecoin创始人胡安:Filecoin的主网发布带来使大型应用程序成为Web 3.0原生功能的能力:协议实验室创始人胡安(Juan Benet)在采访中表示,Filecoin的主网发布带来使大型应用程序完全成为Web 3.0原生功能的能力,可以执行诸如视频流或整个社交网络之类的事情,这些类型的应用程序现在可以在Web 3.0环境中使用。大多数加密货币的开采都发生在中国,现在的Filecoin也一样。但我们预计,随着全球对存储的需求不断增加,这将开始将大量采矿活动推向其他国家,客户将吸引这些矿商前往这些国家。(Forkast)[2020/10/31 11:20:03]

VirusTotal 是一款出色的免费在线安全检测工具 ,可在PDF文件下载前,通过将PDF的网址或URL提交给 VirusTotal,该工具便可以扫描文件并检测文件的安全性;也可以对本地下载好的PDF文件进行上传检测,确定文件是否安全。

VirusTotal使用病信号检测和其他识别功能来评估 PDF 的安全性。它清楚地说明检测到的威胁,以便您可以选择是否继续与文件交互;

福昕PDF365网站支持免费对PDF文件安全性进行检测;

2、杀软件

大多数操作系统(lMicrosoft Windows和Apple macOS)现在都包含内置病和恶意软件的安全功能。此外,还有许多免费的第三方防病软件。

在下载PDF时,计算机的本地防病软件即可为用户提供最全面的保护。

在下载前使用 VirusTotal 检查 PDF 文档后,为了防止可能遗漏的安全问题,建议运行本地防病软件进行检测。

1、及时更新PDF阅读器和系统

软件和系统更新的意义主要就是为了改进功能并修补当前发现的安全漏洞。

最好使用Adobe Acrobat Reader,不论是安全性,还是功能等方面都有很好的体验,但无论使用哪种PDF阅读器,请务必在软件发出更新通知的第一时间进行更新。

更新软件时需要注意的是,更新的链接是否安全,不要从第三方网站和邮件中发送的链接以及弹出的通知进行更新,而应该从PDF阅读器中进行更新,或者,访问官方网站并下载最新版本。

此外,及时对系统进行更新,这将使系统始终处于最高等级的安全保障中,可以最大限度地防止恶意程序的侵袭。

2、禁用JavaScript

打开不明来源、难以确定其安全性的PDF文件时,禁用JavaScript至关重要,这会完全杜绝恶意文档执行破坏性的JavaScript代码。

以Adobe的PDF阅读器为例,简述关闭JavaScript的操作步骤:

在Acrobat或Adobe Reader中点击“编辑”并选择“首选项”;

选择 JavaScript 类别;

查找“启用 Acrobat JavaScript”选项并取消选中它;

单击“确定”按钮完成该设置。

如果使用的是其它PDF阅读器产品,也都可以按照其官方网站上提供的操作步骤说明来禁用JavaScript。

3、使用虚拟机

如果在工作生活中需要处理大量PDF文件,或者对某些PDF文件感到好奇,亦或是觉得有的安全措施过于繁琐,那么,使用虚拟机将十分便利且可以有效保护系统不受损害。

虚拟机是以软件形式存在于计算机内部的计算机,其能够使用现有操作系统中的操作系统在安全、隔离的环境中执行相关操作或运行相关程序。

4、避免点击不明来历的邮件

PDF文件通常通过电子邮件发送,因此,这类恶意PDF文件也往往通过邮件的形式进行传播。

Google的Gmail、Apple的iCloud等主流电子邮件提供商,都会扫描电子邮件附件中的潜在的病,但仍然会有更为巧妙、更为新颖、更为隐匿的病躲过监测。

所以,在收到不明来历的邮件时,不要打开带有PDF文件拓展名的附件,更应避免下载或打开PDF文件,因为嵌入病的恶意文件一旦被点击,就会立即部署恶意软件,最终导致加密资产等财产损失。

5、使用浏览器的内置 PDF 阅读器

Google Chrome、Firefox、Safari和Microsoft Edge等最广泛使用的浏览器都内置了 PDF 阅读器,这些浏览器中内置的PDF阅读器有一个沙盒,可以保护设备免受PDF文件潜存的许多威胁。

要使用浏览器PDF阅读器,需要将其设置为PDF文件的默认阅读器,或者卸载其他PDF阅读器。

标签:PDFWEBWEB3SCR区块链dapp开发pdfweb3游戏行业web3域名怎么使用XSCR

FIL热门资讯
区块链:人民法院报:盗窃虚拟货币行为的法律定性_泰达币

来源:《人民法院报》2022年6月23日第6版作者:平书通虚拟货币能够表征刑法中的财产法益,不具备货币价值并不影响其财产属性,盗窃虚拟货币的行为侵犯了计算机系统安全管理秩序和财产法益.

1900/1/1 0:00:00
加密货币:如何正确看待熊市?接下来会发生什么?_DAO价格

你已经意识到自己正处于熊市中。在过去的几周/几个月里,您可能损失的钱比很长一段时间以来的损失都要多.

1900/1/1 0:00:00
比特币:方舟投资分析师:比特币正接近「世代底部」前景仍受宏观条件严重影响_ELM

来源:Block Tempo方舟投资(Ark Invest)分析师 Yassine Elmandjra 4 日在推特上撰文,分享对市场走势的最新看法.

1900/1/1 0:00:00
比特币:比特币连续回踩 底部在何处?_比特币钻石价格

BTC:比特币日线级别,依然延续了回踩趋势。日线级别“三根小阴线”但是我们从日K线上看,距离BOLL中轨仍有一些距离 回踩之后,应该还有一次反弹.

1900/1/1 0:00:00
加密货币:新闻周刊 | 美国SEC主席称比特币是唯一的加密货币_OIN

金色周刊是金色财经推出的一档每周区块链行业总结栏目,内容涵盖一周重点新闻、矿业信息、项目动态、技术进展等行业动态。本文是其中的新闻周刊,带您一览本周区块链行业大事.

1900/1/1 0:00:00
SEC:美SEC主席:比特币是目前加密货币中唯一的”商品“类别_Secretworld

比推消息,美国证券交易委员会(SEC)主席?Gary Gensler?周一在接受 CNBC 采访时表示,比特币是加密货币中唯一的”商品“类别,其他许多加密金融资产具有证券的关键属性.

1900/1/1 0:00:00