链资讯 链资讯
Ctrl+D收藏链资讯
首页 > Ethereum > 正文

IMI:Web3 正在遭受一种新局侵袭_TPS

作者:

时间:

PDF文件曾经被认为对病免疫。然而,自从2002年CNET宣布一种新病在PDF中传播以来,Web2世界便时常被PDF恶意文件局所困扰。伴随着加密市场的突破性发展,以及Web3概念影响力的持续扩大,PDF恶意文件局已经开始侵入Web3领域。

子将嵌入了病的文件伪装为正常的PDF文件,含有多媒体内容的PDF文件更容易被嵌入恶意病软件,这种恶意病软件通常被称为是特洛伊木马。

近期,作为Web3领域的一种新局形式——PDF恶意文件局事件频繁发生,其中多起是针对艺术家、加密社区大V以及一些加密项目。

一、这类局的套路?

1、子行第一步

Web3内容平台Mirror推出Writing NFT 2.0:金色财经报道,去中心化Web3内容发布平台Mirror宣布推出Writing NFT 2.0。[2023/6/30 22:09:27]

者会在行前准备好嵌入病的文件,并修改了文件名且末尾添加了.PDF的后缀,然后将文件的图标改为PDF图标。

这样就把一个嵌入病的文件伪装为看似正常的PDF文件。

2、子行第二步

者会寻求目标,以近期真实案例为例,者联系了一个艺术家,并委托了一个关于艺术创作的任务,随后,该艺术家就收到一个关于任务需求的压缩文件,里面有客户需求文档、事例以及草图等PDF文件。

Crunchbase:Q1 Web3创企所获风投资金为17亿美元,同比下降82%:4月22日消息,据 Crunchbase 数据显示,今年一季度对 Web3 初创企业的风险投资同比下降 82%,从 2022 年第一季度的 91 亿美元下降到 17 亿美元。这是自 2020 年第四季度 11 亿美元以来的 Web3 融资低点,当时许多人从未听说过 Web3。在这种情况下,Web3 初创公司被定义为直接与加密或区块链技术(或两者兼而有之)合作的早期公司。此外,风投和 Web3 初创公司之间的交易总数也出现了显著下降,2023 年第一季度记录了 333 笔交易,同比下降约 33%。

报告指出,最近对 Web3 初创企业的兴趣有所降温,但它也强调,几乎每个领域的风险投资都在减少。Crunchbase 将 Web3 融资的下降归因于投资者在过去几个月里选择了规避风险的方式,风投在其最了解的行业——比如网络安全或 SaaS,而不是下一代互联网(Web3)的承诺中寻找机会。[2023/4/22 14:19:49]

这些PDF其实是恶意SCR文件,是一个可执行的脚本文件。

Web3安全基础设施GoPlus Security正进行第二轮私募融资:12月8日消息,据币安官方博客,Binance Labs宣布其正在领投Web3安全基础设施GoPlus Security的第二轮私募融资,但未披露具体融资金额。通过新资金,GoPlus Security将能够进一步开发安全数据,构建安全服务市场,并吸引能够为团队做出贡献的顶尖人才,以构建去中心化的安全平台。[2022/12/8 21:31:37]

3、子行第三步

当该艺术家打开文档,查看客户需求的时候,看似正常的文件却让一切变得很糟糕。

他钱包里的所有的NFT都被列出并出售,所有的ETH等加密货币都被转移到子的钱包中。

艺术家并不是这个局的唯一目标。

最近,很多Web3用户都因为这个局,失去了对自己的钱包账户的控制权,损失了钱包里的所有NFT和加密货币等资产。

Web3游戏开发公司HitBox Games完成160万美元融资:11月30日消息,Web3游戏开发公司HitBox Games完成160万美元融资,Fundamental Labs、Gate io Labs、Master Ventures等参投,旨在支持其在Polygon区块链上最新推出的Web3角色扮演游戏《Swords of Blood》。(VentureBeat)[2022/12/1 21:13:35]

二、如何检测PDF文件是否有病?

1、安全检测工具

腾讯哈勃分析系统,点击“上传文件”按钮,即可评判文件的安全性,分析文件是否携带病;

Web3游戏开发公司Midnight完成750万美元种子轮融资,Shima Capital领投:11月25日消息,Web3游戏开发公司Midnight宣布完成750万美元种子轮融资,Shima Capital领投,区块链平台Forte、流行游戏社区Snackclub、公会和模组平台Overwolf、Woodstock Fund、FJ Labs、Bixin Ventures等参投。

Midnight此前一直处于“隐身”模式,旨在利用区块链技术为玩家创造真正价值并构建一个基于IP的游戏世界,旗下产品有2D像素格斗游戏Next Protectors、4X MMO游戏Legion等。(venturebeat)[2022/11/26 20:46:45]

VirusTotal是一款出色的免费在线安全检测工具,可在PDF文件下载前,通过将PDF的网址或URL提交给VirusTotal,该工具便可以扫描文件并检测文件的安全性;也可以对本地下载好的PDF文件进行上传检测,确定文件是否安全。

VirusTotal使用病信号检测和其他识别功能来评估PDF的安全性。它清楚地说明检测到的威胁,以便您可以选择是否继续与文件交互;

福昕PDF365网站支持免费对PDF文件安全性进行检测;

2、杀软件

大多数操作系统现在都包含内置病和恶意软件的安全功能。此外,还有许多免费的第三方防病软件。

在下载PDF时,计算机的本地防病软件即可为用户提供最全面的保护。

在下载前使用VirusTotal检查PDF文档后,为了防止可能遗漏的安全问题,建议运行本地防病软件进行检测。

三、如何防范此类局

1、及时更新PDF阅读器和系统

软件和系统更新的意义主要就是为了改进功能并修补当前发现的安全漏洞。

最好使用AdobeAcrobatReader,不论是安全性,还是功能等方面都有很好的体验,但无论使用哪种PDF阅读器,请务必在软件发出更新通知的第一时间进行更新。

更新软件时需要注意的是,更新的链接是否安全,不要从第三方网站和邮件中发送的链接以及弹出的通知进行更新,而应该从PDF阅读器中进行更新,或者,访问官方网站并下载最新版本。

此外,及时对系统进行更新,这将使系统始终处于最高等级的安全保障中,可以最大限度地防止恶意程序的侵袭。

2、禁用JavaScript

打开不明来源、难以确定其安全性的PDF文件时,禁用JavaScript至关重要,这会完全杜绝恶意文档执行破坏性的JavaScript代码。

以Adobe的PDF阅读器为例,简述关闭JavaScript的操作步骤:

在Acrobat或AdobeReader中点击“编辑”并选择“首选项”;

选择JavaScript类别;

查找“启用AcrobatJavaScript”选项并取消选中它;

单击“确定”按钮完成该设置。

如果使用的是其它PDF阅读器产品,也都可以按照其官方网站上提供的操作步骤说明来禁用JavaScript。

3、使用虚拟机

如果在工作生活中需要处理大量PDF文件,或者对某些PDF文件感到好奇,亦或是觉得有的安全措施过于繁琐,那么,使用虚拟机将十分便利且可以有效保护系统不受损害。

虚拟机是以软件形式存在于计算机内部的计算机,其能够使用现有操作系统中的操作系统在安全、隔离的环境中执行相关操作或运行相关程序。

4、避免点击不明来历的邮件

PDF文件通常通过电子邮件发送,因此,这类恶意PDF文件也往往通过邮件的形式进行传播。

Google的Gmail、Apple的iCloud等主流电子邮件提供商,都会扫描电子邮件附件中的潜在的病,但仍然会有更为巧妙、更为新颖、更为隐匿的病躲过监测。

所以,在收到不明来历的邮件时,不要打开带有PDF文件拓展名的附件,更应避免下载或打开PDF文件,因为嵌入病的恶意文件一旦被点击,就会立即部署恶意软件,最终导致加密资产等财产损失。

5、使用浏览器的内置PDF阅读器

GoogleChrome、Firefox、Safari和MicrosoftEdge等最广泛使用的浏览器都内置了PDF阅读器,这些浏览器中内置的PDF阅读器有一个沙盒,可以保护设备免受PDF文件潜存的许多威胁。

要使用浏览器PDF阅读器,需要将其设置为PDF文件的默认阅读器,或者卸载其他PDF阅读器。

标签:IMITPSWEB3WEB币圈lichimingtps币行情web3币有哪些WEB3.0币

Ethereum热门资讯
GIC:万字长文解析 Web3 在未来将会有哪些用例_ubtc币最新消息

撰文:PackyMeCormick,NotBoringCapital 编译:angelilu Web3未来几年将在社交、游戏、内容创作、代币化商务、零知识证明、灵魂绑定代币、DAO等赛道有实际用.

WEB:纽约时报:朝鲜如何利用加密黑客来为巨大支出提供经费?_WEB3

这个与世隔绝的国家继续想方设法逃避制裁并在全球金融体系的边缘创造收入。原文标题:《HowNorthKoreaUsedCryptotoHackItsWayThroughthePandemic》作者.

WEB3:从维基百科身上看Web3“光鲜亮丽”的一生_Nerva

有人天生为王,有人自带光环,但无人能够完美一生。Web3无疑是2022年少数几个还能维持光鲜亮丽的“词”.

IMI:速览 Optimism 治理基金 3600 万枚 OP 分配方式_IMI

Optimism2.3亿枚OP治理基金中,阶段0将分配3600万枚OP给25个生态项目,拟议的分配方案已获投票通过.

PRO:百万年薪抢人才哪些元宇宙对口专业是今年填报大热门?_BPRO币

随着高考成绩公布,考生们该操心填报志愿的事了。要在众多大学和专业之中做出自己的选择并非易事。当大家焦头烂额的时候,这些专业正借着元宇宙背景,高调闯进社会的视野.

OIN:金色Web3.0日报 | HTC宣布推出首款元宇宙手机_元宇宙

DeFi数据 1.DeFi代币总市值:392.2亿美元 DeFi总市值数据来源:coingecko2.过去24小时去中心化交易所的交易量:44.