月亮链 月亮链
Ctrl+D收藏月亮链
首页 > FIL币 > 正文

PDF:Web3 正在遭受一种新局侵袭_PDF价格

作者:

时间:1900/1/1 0:00:00

PDF文件曾经被认为对病免疫。然而,自从2002年CNET宣布一种新病在PDF中传播以来,Web2世界便时常被PDF恶意文件局所困扰。伴随着加密市场的突破性发展,以及Web3概念影响力的持续扩大,PDF恶意文件局已经开始侵入Web3领域。

子将嵌入了病的文件伪装为正常的PDF文件,含有多媒体内容的PDF文件更容易被嵌入恶意病软件,这种恶意病软件通常被称为是特洛伊木马。

近期,作为Web3领域的一种新局形式——PDF恶意文件局事件频繁发生,其中多起是针对艺术家、加密社区大V以及一些加密项目。

欧易Web3钱包上线Gas加油站功能:据欧易OKX官方消息,欧易Web3钱包已于1月12日上线燃料(Gas)加油站功能,用户使用欧易Web3钱包发起授权/交易/转账时,如果遇到没有矿工费或遇到矿工费不足的情况,可一键在燃料(Gas)加油站快速兑换矿工费。此外,1月17日起,前1,000名用户进行燃料加油站交易可享受额外20%优惠。

据了解,欧易Web3钱包燃料加油站已经支持Ethereum、OKC、BSC等8条链的交易,并将陆续接入TRON、Solana、Cronos等公链。欧易Web3钱包是异构多链钱包,支持50+公链。App、插件、网页三端统一,包含数字货币钱包、DEX、DeFi赚币、NFT 市场、DApp探索5大板块。[2023/1/16 11:14:15]

一、这类局的套路?

1、子行第一步

者会在行前准备好嵌入病的文件,并修改了文件名且末尾添加了.PDF的后缀,然后将文件的图标改为PDF图标。

支付巨头Stripe推出面向Web3企业的法币到加密货币支付产品onramp:12月2日消息,据官方博客,支付巨头Stripe宣布推出面向Web3企业的法币到加密货币支付产品,该产品是一个可定制的小部件onramp,开发人员可以将其直接嵌入到他们的DEX、NFT平台、钱包或DApp中,Stripe将处理所有KYC、支付、欺诈问题和合规性。

该产品的首批合作伙伴包括Solana生态NFT市场Magic Eden、区块链音乐流媒体平台Audius、钱包提供商Argent、去中心化交易平台Orca、区块链游戏初创公司Fractal和钱包提供商Backpack等。

此前3月份消息,支付巨头Stripe重返加密领域,支持交易所、法币入口、钱包及NFT等业务。[2022/12/2 21:17:58]

这样就把一个嵌入病的文件伪装为看似正常的PDF文件。

Web3浏览器Opera将增加对区块链Elrond的支持:9月22日消息,Web3浏览器Opera将把可扩展区块链Elrond集成到其加密浏览器中,允许用户通过其集成的Opera钱包访问网络。Opera Crypto Browser的高级产品经理Danny Yao表示,今年晚些时候,Opera将增加对Elrond的DApp、无需中央管理员运行的区块链应用程序及其原生代币EGLD的支持。(CoinDesk)[2022/9/22 7:14:19]

2、子行第二步

者会寻求目标,以近期真实案例为例,者联系了一个艺术家,并委托了一个关于艺术创作的任务,随后,该艺术家就收到一个关于任务需求的压缩文件,里面有客户需求文档、事例以及草图等PDF文件。

这些PDF其实是恶意SCR文件,是一个可执行的脚本文件。

3、子行第三步

当该艺术家打开文档,查看客户需求的时候,看似正常的文件却让一切变得很糟糕。

Amber Group宣布第三季度推出Web3平台Openverse:金色财经报道,数字资产平台Amber Group宣布进入元宇宙,推出面向创作者、品牌和企业的 Web3平台Openverse。Openverse将于 2022 年第三季度推出,Openverse 将通过为创作者、品牌和企业提供端到端的创意和数字基础设施来创建进入元宇宙的入口点。Openverse 旨在成为一个 Web3 支持平台,由实时 3D 渲染技术支持,为所有用户创建一个体验式数字世界。该平台将可在移动、桌面和 VR 平台上访问,并将配备实时内容交互、游戏玩法、可定制的数字化身和 NFT 估值系统等功能。Openverse还将利用Amber Group的数字资产平台WhaleFin提供其加密金融服务。[2022/5/11 3:06:14]

他钱包里的所有的NFT都被列出并出售,所有的ETH等加密货币都被转移到子的钱包中。

艺术家并不是这个局的唯一目标。

调查:以太坊应用开发者中使用Solidity的占比达87.4%,其次为Web3.js和Truffle:根据企业以太坊联盟(EEA)发布的一项关于以太坊应用开发者使用的智能合约语言、开发工具、客户端、服务类型的调查报告,调查结果显示,使用Solidity的开发者最多,占比达到87.4%,其次Web3.js(71.8%)、Truffle(69.2%)、Javascript(66.7%)、OpenZeppelin(59%)、Infura(56.4%)、Remix(53.8%)、IPFS(48.7%)以及Java(43.6%)[2021/2/4 18:52:21]

最近,很多Web3用户都因为这个局,失去了对自己的钱包账户的控制权,损失了钱包里的所有NFT和加密货币等资产。

二、如何检测PDF文件是否有病?

1、安全检测工具

腾讯哈勃分析系统,点击“上传文件”按钮,即可评判文件的安全性,分析文件是否携带病;

VirusTotal是一款出色的免费在线安全检测工具,可在PDF文件下载前,通过将PDF的网址或URL提交给VirusTotal,该工具便可以扫描文件并检测文件的安全性;也可以对本地下载好的PDF文件进行上传检测,确定文件是否安全。

VirusTotal使用病信号检测和其他识别功能来评估PDF的安全性。它清楚地说明检测到的威胁,以便您可以选择是否继续与文件交互;

福昕PDF365网站支持免费对PDF文件安全性进行检测;

2、杀软件

大多数操作系统现在都包含内置病和恶意软件的安全功能。此外,还有许多免费的第三方防病软件。

在下载PDF时,计算机的本地防病软件即可为用户提供最全面的保护。

在下载前使用VirusTotal检查PDF文档后,为了防止可能遗漏的安全问题,建议运行本地防病软件进行检测。

三、如何防范此类局

1、及时更新PDF阅读器和系统

软件和系统更新的意义主要就是为了改进功能并修补当前发现的安全漏洞。

最好使用AdobeAcrobatReader,不论是安全性,还是功能等方面都有很好的体验,但无论使用哪种PDF阅读器,请务必在软件发出更新通知的第一时间进行更新。

更新软件时需要注意的是,更新的链接是否安全,不要从第三方网站和邮件中发送的链接以及弹出的通知进行更新,而应该从PDF阅读器中进行更新,或者,访问官方网站并下载最新版本。

此外,及时对系统进行更新,这将使系统始终处于最高等级的安全保障中,可以最大限度地防止恶意程序的侵袭。

2、禁用JavaScript

打开不明来源、难以确定其安全性的PDF文件时,禁用JavaScript至关重要,这会完全杜绝恶意文档执行破坏性的JavaScript代码。

以Adobe的PDF阅读器为例,简述关闭JavaScript的操作步骤:

在Acrobat或AdobeReader中点击“编辑”并选择“首选项”;

选择JavaScript类别;

查找“启用AcrobatJavaScript”选项并取消选中它;

单击“确定”按钮完成该设置。

如果使用的是其它PDF阅读器产品,也都可以按照其官方网站上提供的操作步骤说明来禁用JavaScript。

3、使用虚拟机

如果在工作生活中需要处理大量PDF文件,或者对某些PDF文件感到好奇,亦或是觉得有的安全措施过于繁琐,那么,使用虚拟机将十分便利且可以有效保护系统不受损害。

虚拟机是以软件形式存在于计算机内部的计算机,其能够使用现有操作系统中的操作系统在安全、隔离的环境中执行相关操作或运行相关程序。

4、避免点击不明来历的邮件

PDF文件通常通过电子邮件发送,因此,这类恶意PDF文件也往往通过邮件的形式进行传播。

Google的Gmail、Apple的iCloud等主流电子邮件提供商,都会扫描电子邮件附件中的潜在的病,但仍然会有更为巧妙、更为新颖、更为隐匿的病躲过监测。

所以,在收到不明来历的邮件时,不要打开带有PDF文件拓展名的附件,更应避免下载或打开PDF文件,因为嵌入病的恶意文件一旦被点击,就会立即部署恶意软件,最终导致加密资产等财产损失。

5、使用浏览器的内置PDF阅读器

GoogleChrome、Firefox、Safari和MicrosoftEdge等最广泛使用的浏览器都内置了PDF阅读器,这些浏览器中内置的PDF阅读器有一个沙盒,可以保护设备免受PDF文件潜存的许多威胁。

要使用浏览器PDF阅读器,需要将其设置为PDF文件的默认阅读器,或者卸载其他PDF阅读器。

标签:PDFWEBWEB3AVAPDF价格web3域名怎么使用METAWEB3PA币TRAVA币

FIL币热门资讯
COI:CoinLoan降低提现额 又一批CeFi进入暴雷倒计时_Yearn Loans Finance

进入7月,加密资产市场发生的风险传染仍未结束。7月4日,加密资产借贷平台CoinLoan宣布,将用户每日提款限额从50万美元降低至5000美元,该平台将原因归咎于同类竞品平台的流动性问题引发恐慌.

1900/1/1 0:00:00
NFT:音乐人的 NFT 指南_WEB3

摘要:本指南涵盖了音乐人从0到1创建NFT所需要的所有内容,包括:音乐NFT的定义及优势、如何选择合适的区块链、如何铸造、如何定价、如何建立社区、如何制定版权规则以及一些可参考的优秀案例;适合所.

1900/1/1 0:00:00
元宇宙:高舜礼:元宇宙能将旅游业咋的_RiseCoin

元宇宙是时下很热的一个词儿,百度上的相关网页超过一亿,足见其非常火爆。据彭博行业研究报告,预计元宇宙2024年将达8000亿美元的市场规模;普华永道则预测,元宇宙2030年将达1.5万亿美元的市.

1900/1/1 0:00:00
区块链:国际互联网工程任务组IETF:中心化、去中心化和互联网标准草案_metfi币价格

来源:老雅痞摘要尽管互联网是作为一个去中心化的网络中的网络来设计和运作的,但它却不断受到鼓励中心化的力量的影响.

1900/1/1 0:00:00
加密货币:金色趋势丨历史又将再次重演?_区块链专业大学排名

金色财经挖矿数据播报 | BTC今日全网算力上涨3.17%:金色财经报道,据蜘蛛矿池数据显示: BTC全网算力131.948EH/s,挖矿难度17.60T,目前区块高度657601.

1900/1/1 0:00:00
区块链:金色晚报 | 7月10日晚间重要动态一览_区块链最大局

12:00-21:00关键词:OmniX、PolygonStudios、MicroStrategy、斯里兰卡1.NFT金融化协议OmniX遭攻击.

1900/1/1 0:00:00