区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > USDC > 正文

Web3 正在遭受一种新局侵袭

作者:

时间:

PDF文件曾经被认为对病免疫。然而,自从2002 年CNET宣布一种新病在PDF中传播以来,Web2世界便时常被PDF恶意文件局所困扰。伴随着加密市场的突破性发展,以及Web3概念影响力的持续扩大,PDF恶意文件局已经开始侵入Web3领域。

子将嵌入了病的文件伪装为正常的PDF文件,含有多媒体内容的PDF文件更容易被嵌入恶意病软件,这种恶意病软件通常被称为是特洛伊木马。

近期,作为Web3领域的一种新局形式——PDF恶意文件局事件频繁发生,其中多起是针对艺术家、加密社区大V以及一些加密项目。

1、子行第一步

者会在行前准备好嵌入病的文件,并修改了文件名且末尾添加了. PDF的后缀,然后将文件的图标改为PDF图标。

这样就把一个嵌入病的文件伪装为看似正常的PDF文件。

2、子行第二步

者会寻求目标,以近期真实案例为例,者联系了一个艺术家,并委托了一个关于艺术创作的任务,随后,该艺术家就收到一个关于任务需求的压缩文件,里面有客户需求文档、事例以及草图等PDF文件。

这些PDF其实是恶意SCR文件,是一个可执行的脚本文件。

3、子行第三步

当该艺术家打开文档,查看客户需求的时候,看似正常的文件却让一切变得很糟糕。

以太坊测试网Goerli/Prater合并于8月4日开始,合并后保留Goerli名称:7月28日消息,以太坊协议支持团队发布Goerli–Prater合并公告,称在最后一次测试网PoS转换中,Goerli即将与Prater合并,且合并后的网络将保留Goerli的名称。其中合并过程分为两个步骤,首先从共识层上的网络升级Bellatrix开始,预计于UTC时间2022年8月4日12:24(北京时间8月4日20:24)开始,随后是执行层的Paris升级,预计将在UTC时间2022年8月6日至12日之间进行(总难度10790000)。合并后,Goerli的验证节点网络将保持开放,供各个权益者运行测试网验证节点。

假设在Goerli/Prater合并过程中没有发现任何问题,一旦客户端发布了功能完整的版本,将在主网信标链上为Bellatrix升级选择插槽高度,并为主网过渡设置总难度值。然后,客户端将发布在主网上启用The Merge(合并)的版本。[2022/7/28 2:42:58]

他钱包里的所有的NFT都被列出并出售,所有的ETH等加密货币都被转移到子的钱包中。

艺术家并不是这个局的唯一目标。

最近,很多Web3用户都因为这个局,失去了对自己的钱包账户的控制权,损失了钱包里的所有NFT和加密货币等资产。

1、安全检测工具

腾讯哈勃分析系统,点击“上传文件”按钮,即可评判文件的安全性,分析文件是否携带病;

VirusTotal 是一款出色的免费在线安全检测工具 ,可在PDF文件下载前,通过将PDF的网址或URL提交给 VirusTotal,该工具便可以扫描文件并检测文件的安全性;也可以对本地下载好的PDF文件进行上传检测,确定文件是否安全。

VirusTotal使用病信号检测和其他识别功能来评估 PDF 的安全性。它清楚地说明检测到的威胁,以便您可以选择是否继续与文件交互;

福昕PDF365网站支持免费对PDF文件安全性进行检测;

2、杀软件

大多数操作系统(lMicrosoft Windows和Apple macOS)现在都包含内置病和恶意软件的安全功能。此外,还有许多免费的第三方防病软件。

在下载PDF时,计算机的本地防病软件即可为用户提供最全面的保护。

在下载前使用 VirusTotal 检查 PDF 文档后,为了防止可能遗漏的安全问题,建议运行本地防病软件进行检测。

1、及时更新PDF阅读器和系统

软件和系统更新的意义主要就是为了改进功能并修补当前发现的安全漏洞。

最好使用Adobe Acrobat Reader,不论是安全性,还是功能等方面都有很好的体验,但无论使用哪种PDF阅读器,请务必在软件发出更新通知的第一时间进行更新。

更新软件时需要注意的是,更新的链接是否安全,不要从第三方网站和邮件中发送的链接以及弹出的通知进行更新,而应该从PDF阅读器中进行更新,或者,访问官方网站并下载最新版本。

此外,及时对系统进行更新,这将使系统始终处于最高等级的安全保障中,可以最大限度地防止恶意程序的侵袭。

2、禁用JavaScript

打开不明来源、难以确定其安全性的PDF文件时,禁用JavaScript至关重要,这会完全杜绝恶意文档执行破坏性的JavaScript代码。

以Adobe的PDF阅读器为例,简述关闭JavaScript的操作步骤:

在Acrobat或Adobe Reader中点击“编辑”并选择“首选项”;

选择 JavaScript 类别;

查找“启用 Acrobat JavaScript”选项并取消选中它;

单击“确定”按钮完成该设置。

如果使用的是其它PDF阅读器产品,也都可以按照其官方网站上提供的操作步骤说明来禁用JavaScript。

3、使用虚拟机

如果在工作生活中需要处理大量PDF文件,或者对某些PDF文件感到好奇,亦或是觉得有的安全措施过于繁琐,那么,使用虚拟机将十分便利且可以有效保护系统不受损害。

虚拟机是以软件形式存在于计算机内部的计算机,其能够使用现有操作系统中的操作系统在安全、隔离的环境中执行相关操作或运行相关程序。

4、避免点击不明来历的邮件

PDF文件通常通过电子邮件发送,因此,这类恶意PDF文件也往往通过邮件的形式进行传播。

Google的Gmail、Apple的iCloud等主流电子邮件提供商,都会扫描电子邮件附件中的潜在的病,但仍然会有更为巧妙、更为新颖、更为隐匿的病躲过监测。

所以,在收到不明来历的邮件时,不要打开带有PDF文件拓展名的附件,更应避免下载或打开PDF文件,因为嵌入病的恶意文件一旦被点击,就会立即部署恶意软件,最终导致加密资产等财产损失。

5、使用浏览器的内置 PDF 阅读器

Google Chrome、Firefox、Safari和Microsoft Edge等最广泛使用的浏览器都内置了 PDF 阅读器,这些浏览器中内置的PDF阅读器有一个沙盒,可以保护设备免受PDF文件潜存的许多威胁。

要使用浏览器PDF阅读器,需要将其设置为PDF文件的默认阅读器,或者卸载其他PDF阅读器。

标签:PDFSCRGOEASC加密的pdf文件怎么去掉加密SCRO HoldingsGoes Up HigherPASC

USDC热门资讯
金色早报 | Celsius否认公司CEO试图离开美国的报道

头条 ▌Celsius否认公司CEO试图离开美国的报道 6月28日消息,昨日有报道称,Celsius Network首席执行官Alex Mashinsky上周曾试图通过美国莫里斯敦机场离开该国,并计划前往以色列,但被当局阻止。目前尚不清楚他是被逮捕还是被禁止离开。 然而,Celsius团队反驳了这些指控,重申他们将继续努力寻找解决问题的方法。

国潮NFT出圈 国风IP在数藏领域大放异彩

实际上对于国潮IP们来说,长青的生命力和提及便是大范围的影响力似乎并不新奇。 2018年,故宫博物院将中国文化赋予文创产品,打造出了一个“故宫文创”,在年轻人的心中留下了对于“国潮”最初的印象。

Dragonfly 合伙人:L2 是当下发展的中心 DID 普及十分必要

撰文:Haseeb Qureshi,Dragonfly Capital 合伙人 编译:czgsws,BlockBeats 近日,Dragonfly Capital 合伙人 Haseeb Qureshi 做客 Unstoppable Domains 最新一期播客,发表了对于加密领域现状和未来的相关见解,播客主持人 0xJosh 将其发言进行了整理。

比特币今明两天 或将迎来变盘

比特币日线级别看,附图指标MACD已经翻上零轴+金叉形成 K线目前依然是靠近BOLL下轨支撑 开始从下轨,逐渐向BOLL中轨靠近! 综合可以得出:目前比特币中期趋势已经止跌,大周期适度走强;K线距离BOLL中轨仍有空间,不会大跌。 那么下方具体的支撑在哪里呢? 4小时级别看,可以近似的画出一个“上升通道”。

Coinbase前董事:加密冬天将于2023年下半年得到改善

撰写:Tom Loverro? 加密货币的冬天来了。 直到 2021 年,我一直在 Coinbase 董事会,并领导了 IVP 的 D?轮融资系列,自 2013 年以来,我一直生活在加密货币周期中,以下是我对如今的加密冬天将如何以及何时结束以及未来会怎样的预测。

NFT遇上中国制造 数字藏品能摆脱炒作和金融化属性吗?

在科技奔跑速度加快的年代,“宇宙”要虚拟化,藏品也要数字化。 元宇宙的热潮依旧。如今,数字藏品在国内已然大有后来居上之势。不仅消费端火热,企业端同样表现积极。头部互联网公司、艺术文化机构,就连一大批银行也都纷纷发行数字藏品。一时间,看似前沿新潮的数字藏品似乎已经进入寻常百姓家。