PDF文件曾經被認為對病免疫。然而,自從2002年CNET宣布一種新病在PDF中傳播以來,Web2世界便時常被PDF惡意文件騙局所困擾。伴隨著加密市場的突破性發展,以及Web3概念影響力的持續擴大,PDF惡意文件騙局已經開始侵入Web3領域。
騙子將嵌入了病的文件偽裝為正常的PDF文件,含有多媒體內容的PDF文件更容易被嵌入惡意病軟件,這種惡意病軟件通常被稱為是特洛伊木馬。
近期,作為Web3領域的一種新騙局形式——PDF惡意文件騙局事件頻繁發生,其中多起是針對藝術家、加密社區大V以及一些加密項目。
一、這類騙局的套路?
1、騙子行騙第一步
Lisk基金會計劃在未來10周內將1000枚BTC兌換為ETH:5月12日消息,區塊鏈應用平臺Lisk聯合創始人Max Kordek發推文稱,Lisk基金會將在未來10周內將1000枚BTC兌換為ETH,并把這些ETH作為基金會長期資金的一部分。Lisk基金會將每周出售100枚BTC,以降低相關第三方的風險。購買的ETH將會存入一個多簽錢包。基金會有意將這些ETH進行質押,但這不會立刻完成。此外,對于未來的財務戰略,2023年Lisk基金會將使用法幣資金,2024和2025年將使用比特幣資金,在此之后,基金會將由項目的收入來維持。[2023/5/12 14:59:29]
詐騙者會在行騙前準備好嵌入病的文件,并修改了文件名且末尾添加了.PDF的后綴,然后將文件的圖標改為PDF圖標。
這樣就把一個嵌入病的文件偽裝為看似正常的PDF文件。
路透社:SBF要求美國法官駁回檢方對其的刑事指控:5月9日消息,前FTX首席執行官Sam Bankman-Fried(SBF)周一要求美國法官駁回該國檢方對他因現已破產的FTX崩潰而提出的刑事指控。在提交給曼哈頓聯邦法院的一份文件中,SBF的律師表示,其中幾項指控未能正確陳述犯罪行為。
檢察官必須在5月29日之前回應Bankman-Fried的駁回請求,美國地區法官Lewis Kaplan將于6月15日聽取辯論。(路透社)[2023/5/9 14:51:05]
2、騙子行騙第二步
詐騙者會尋求詐騙目標,以近期真實案例為例,詐騙者聯系了一個藝術家,并委托了一個關于藝術創作的任務,隨后,該藝術家就收到一個關于任務需求的壓縮文件,里面有客戶需求文檔、事例以及草圖等PDF文件。
Nerdystar宣布完成580萬美元的種子輪融資:金色財經報道,Nerdystar宣布完成了580萬美元的種子輪融資,用于制作基于Line Games的web2 品牌的區塊鏈游戲。該公司此前從Line Games獲得了500萬美元,使其總資金達到近 1100 萬美元。它的第一款游戲將于今年年底推出。[2022/8/9 12:13:28]
這些PDF其實是惡意SCR文件,是一個可執行的腳本文件。
3、騙子行騙第三步
當該藝術家打開文檔,查看客戶需求的時候,看似正常的文件卻讓一切變得很糟糕。
他錢包里的所有的NFT都被列出并出售,所有的ETH等加密貨幣都被轉移到騙子的錢包中。
藝術家并不是這個騙局的唯一目標。
最近,很多Web3用戶都因為這個騙局,失去了對自己的錢包賬戶的控制權,損失了錢包里的所有NFT和加密貨幣等資產。
花花公子在The Sandbox上推出元宇宙MetaMansion:7月11日消息,The Sandbox 宣布與生活方式品牌花花公子(Playboy)達成合作,花花公子將在 The Sandbox 上推出元宇宙 MetaMansion,包括社交游戲、數字藏品等內容。持有花花公子發布的 NFT Playboy Rabbitars 以及 The Sandbox LAND 的用戶將有機會體驗特殊內容。[2022/7/11 2:06:13]
二、如何檢測PDF文件是否有病?
1、安全檢測工具
騰訊哈勃分析系統,點擊“上傳文件”按鈕,即可評判文件的安全性,分析文件是否攜帶病;
ForthBox宣布購入無聊猿BAYC#4949,將打造無聊猿生態鏈游平臺:5月26日消息,ForthBox宣布購入無聊猿BAYC#4949,同步加入無聊猿游艇俱樂部,并助力Ape Coin DAO,共同打造元宇宙鏈游生態。
ForthBox全球市場負責人Elena表示,無聊猿游艇俱樂部與ForthBox把打造元宇宙開放世界作為項目愿景的想法一致,相信Web3鏈游平臺ForthBox的加入必定能填補無聊猿俱樂部游戲領域的空白,成為無聊猿生態第一鏈游平臺是ForthBox的目標,也是其購入無聊猿的初衷。
Forth Box將聯動自身生態資源為BAYC賦能,未來將給BAYC持有者空投限量版游戲NFT,共建無聊猿元宇宙游戲社區。ForthBox是Web3游戲聚合平臺,為游戲領域的玩家、公會和開發商提供游戲中心、公會管理系統和鏈游基礎設施,并通過15款自營游戲構建平臺生態。
ForthBox目前已獲得Fundamentallabs等知名機構的種子輪投資,與YGGSEA,CGU等全球頂尖公會達成戰略合作,并吸引了來自韓國、日本、菲律賓等十多個國家的用戶,Dapp日均訪問量逾250萬。[2022/5/26 3:43:14]
VirusTotal是一款出色的免費在線安全檢測工具,可在PDF文件下載前,通過將PDF的網址或URL提交給VirusTotal,該工具便可以掃描文件并檢測文件的安全性;也可以對本地下載好的PDF文件進行上傳檢測,確定文件是否安全。
VirusTotal使用病信號檢測和其他識別功能來評估PDF的安全性。它清楚地說明檢測到的威脅,以便您可以選擇是否繼續與文件交互;
福昕PDF365網站支持免費對PDF文件安全性進行檢測;
2、殺軟件
大多數操作系統現在都包含內置病和惡意軟件的安全功能。此外,還有許多免費的第三方防病軟件。
在下載PDF時,計算機的本地防病軟件即可為用戶提供最全面的保護。
在下載前使用VirusTotal檢查PDF文檔后,為了防止可能遺漏的安全問題,建議運行本地防病軟件進行檢測。
三、如何防范此類騙局
1、及時更新PDF閱讀器和系統
軟件和系統更新的意義主要就是為了改進功能并修補當前發現的安全漏洞。
最好使用AdobeAcrobatReader,不論是安全性,還是功能等方面都有很好的體驗,但無論使用哪種PDF閱讀器,請務必在軟件發出更新通知的第一時間進行更新。
更新軟件時需要注意的是,更新的鏈接是否安全,不要從第三方網站和郵件中發送的鏈接以及彈出的通知進行更新,而應該從PDF閱讀器中進行更新,或者,訪問官方網站并下載最新版本。
此外,及時對系統進行更新,這將使系統始終處于最高等級的安全保障中,可以最大限度地防止惡意程序的侵襲。
2、禁用JavaScript
打開不明來源、難以確定其安全性的PDF文件時,禁用JavaScript至關重要,這會完全杜絕惡意文檔執行破壞性的JavaScript代碼。
以Adobe的PDF閱讀器為例,簡述關閉JavaScript的操作步驟:
在Acrobat或AdobeReader中點擊“編輯”并選擇“首選項”;
選擇JavaScript類別;
查找“啟用AcrobatJavaScript”選項并取消選中它;
單擊“確定”按鈕完成該設置。
如果使用的是其它PDF閱讀器產品,也都可以按照其官方網站上提供的操作步驟說明來禁用JavaScript。
3、使用虛擬機
如果在工作生活中需要處理大量PDF文件,或者對某些PDF文件感到好奇,亦或是覺得有的安全措施過于繁瑣,那么,使用虛擬機將十分便利且可以有效保護系統不受損害。
虛擬機是以軟件形式存在于計算機內部的計算機,其能夠使用現有操作系統中的操作系統在安全、隔離的環境中執行相關操作或運行相關程序。
4、避免點擊不明來歷的郵件
PDF文件通常通過電子郵件發送,因此,這類惡意PDF文件也往往通過郵件的形式進行傳播。
Google的Gmail、Apple的iCloud等主流電子郵件提供商,都會掃描電子郵件附件中的潛在的病,但仍然會有更為巧妙、更為新穎、更為隱匿的病躲過監測。
所以,在收到不明來歷的郵件時,不要打開帶有PDF文件拓展名的附件,更應避免下載或打開PDF文件,因為嵌入病的惡意文件一旦被點擊,就會立即部署惡意軟件,最終導致加密資產等財產損失。
5、使用瀏覽器的內置PDF閱讀器
GoogleChrome、Firefox、Safari和MicrosoftEdge等最廣泛使用的瀏覽器都內置了PDF閱讀器,這些瀏覽器中內置的PDF閱讀器有一個沙盒,可以保護設備免受PDF文件潛存的許多威脅。
要使用瀏覽器PDF閱讀器,需要將其設置為PDF文件的默認閱讀器,或者卸載其他PDF閱讀器。
來源:金色財經
上線秒光 眨眼售罄 數字藏品為什么這么火?鏈乾隆:哈哈,搶到啦! 沒有人比我更懂收藏 數字藏品是使用區塊鏈技術的數字產品 通過將作品、藝術品上鏈 生成不可篡改、可追溯的唯一憑證NFT市場Foun.
1900/1/1 0:00:00原文標題:《Paradigm:通過法律如何包裝一個DAO?》 來源:老雅痞 Web3的一個重要特點是,基于區塊鏈的技術使個人能夠以新的形式組織起來,使問題的解決過程更具創造性、效率和公共性.
1900/1/1 0:00:00幣安投資領投的公鏈,上一輪估值好像是40億美刀吧,測試網節點卷起來吧,符合條件的每個人都將獲得500個Aptos代幣。此外,前10%的共識投票者將額外獲得200個Aptos代幣.
1900/1/1 0:00:00導演第735篇原創每日行情分析2022.07.05 一、市場情緒: 二、圖表結構:1、大餅:辯護律師:趙長鵬擁有BAM Trading的銀行賬戶但沒有簽字權:金色財經報道.
1900/1/1 0:00:00Warba銀行是一家總部位于科威特的伊斯蘭銀行,是中東和北非地區最早涉足元宇宙的銀行之一。元宇宙是一個以社交互動為中心的巨大虛擬領域.
1900/1/1 0:00:00最新消息,協議類DEFI金融產品爆火成功掀起幣圈愛好者對于一系列類似新領域新幣種的追捧,近日由NikolajMartyniuk先生及團隊參與搭建的Defi+NFT+元宇宙生態應用平臺.
1900/1/1 0:00:00