宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > MEXC > 正文

Web3 正在遭受一种新局侵袭

作者:

时间:1900/1/1 0:00:00

PDF文件曾经被认为对病免疫。然而,自从2002 年CNET宣布一种新病在PDF中传播以来,Web2世界便时常被PDF恶意文件局所困扰。伴随着加密市场的突破性发展,以及Web3概念影响力的持续扩大,PDF恶意文件局已经开始侵入Web3领域。

子将嵌入了病的文件伪装为正常的PDF文件,含有多媒体内容的PDF文件更容易被嵌入恶意病软件,这种恶意病软件通常被称为是特洛伊木马。

近期,作为Web3领域的一种新局形式——PDF恶意文件局事件频繁发生,其中多起是针对艺术家、加密社区大V以及一些加密项目。

1、子行第一步

者会在行前准备好嵌入病的文件,并修改了文件名且末尾添加了. PDF的后缀,然后将文件的图标改为PDF图标。

腾讯云宣布支持全球Web3生态发展并推出面向Web3 Builders的新产品:金色财经报道,全球科技公司腾讯云宣布承诺支持 Web3 生态系统的发展,腾讯云公布了全套区块链 API 服务的发展路线图及其全新的腾讯云 Metaverse-in-a-Box产品,为 Web3 构建者提供强大的技术基础,同时加强其成为 Web3 数字化推动者的承诺行业。

腾讯云还与Web3基础设施提供商 Ankr 签署了谅解备忘录 (MoU) ,共同开发全套区块链API服务,提供高性能的全球分布式和去中心化的远程过程调用 (RPC)节点网络,使构建者能够为他们的 Web3 项目提供动力。这套新的区块链 API 服务将部署在腾讯云的基础设施之上,并将为 Web3 游戏和 Web3 社交应用等项目提供与大多数流行区块链的可靠、高效的连接。

此外,腾讯云还宣布与 Avalanche、Scroll、Sui 达成战略合作,以构建更强大的基础设施,帮助全球建设者加速采用 Web3 以实现去中心化的未来。[2023/2/22 12:22:31]

这样就把一个嵌入病的文件伪装为看似正常的PDF文件。

Web3全球开发者社区ScalingX推出2000万美元加速器项目:金色财经报道,Web3全球开发者社区ScalingX正在推出加速器项目并承诺投资2000万美元,该加速器旨在支持和培育Web3生态系统,包括开发、社区建设并专注于构建可扩展且安全的基础设施解决方案,例如零知识(zK)技术、去中心化金融(DeFi)和元宇宙项目。

此外,ScalingX还宣布推出全球黑客马拉松活动“Hunt for X”以推动Web3领域的创新和增长。[2023/2/14 12:05:12]

2、子行第二步

者会寻求目标,以近期真实案例为例,者联系了一个艺术家,并委托了一个关于艺术创作的任务,随后,该艺术家就收到一个关于任务需求的压缩文件,里面有客户需求文档、事例以及草图等PDF文件。

Web3文化遗产保护平台Quantum Temple完成200万美元Pre种子轮融资:1月12日消息,Web3文化遗产保护平台Quantum Temple宣布完成200万美元Pre种子轮融资,Borderless Capital领投,Algorand基金会、Outliers Fund、Shima Capital、New Moon Ventures和NxGen、以及一批天使投资人参投。[2023/1/13 11:09:05]

这些PDF其实是恶意SCR文件,是一个可执行的脚本文件。

3、子行第三步

当该艺术家打开文档,查看客户需求的时候,看似正常的文件却让一切变得很糟糕。

他钱包里的所有的NFT都被列出并出售,所有的ETH等加密货币都被转移到子的钱包中。

艺术家并不是这个局的唯一目标。

运动健康品牌Alo Yoga进军区块链和Web3领域:金色财经报道,总部位于美国洛杉矶的运动健康品牌Alo Yoga进军区块链和Web3领域。早些时候,该品牌的顾客可以使用加密货币进行购买。该团队澄清说,使用信用卡或PayPal等更传统的支付模式的选项仍然可用。该品牌的员工也可以选择以他们的加密货币接收全部或部分工资。Alo Yoga的营销副总裁Angelic Vendette解释说:“我们一直在寻求以新的方式吸引我们的消费者,我们进入Web3主要是因为我们想保持领先。”

此前,Alo还进入了元宇宙领域,与Roblox合作建立了Alo Sanctuary。Vendette说:“我们将永远是一个数字优先的品牌和一个健康品牌。我们的目标是表明,数字世界可以让人更轻松、更用心地看待它。”(Forbes)[2022/8/10 12:15:23]

最近,很多Web3用户都因为这个局,失去了对自己的钱包账户的控制权,损失了钱包里的所有NFT和加密货币等资产。

Web3游戏网络Planetarium Labs完成3200万美元A轮融资,Animoca Brands领投:7月7日消息,Web3游戏网络Planetarium Labs宣布完成3200万美元A轮融资,本轮融资由Animoca Brands领投,Samsung Next、Krust Universe、Kakao、WeMade等参投。Planetarium Labs游戏系统基于Libplanet开发,其联合创始人兼首席执行官Kijun Seo表示,Planetarium Labs支持游戏运行其特定的区块链网络,并可以自由设计其治理模式和Token经济学。[2022/7/7 1:56:41]

1、安全检测工具

腾讯哈勃分析系统,点击“上传文件”按钮,即可评判文件的安全性,分析文件是否携带病;

VirusTotal 是一款出色的免费在线安全检测工具 ,可在PDF文件下载前,通过将PDF的网址或URL提交给 VirusTotal,该工具便可以扫描文件并检测文件的安全性;也可以对本地下载好的PDF文件进行上传检测,确定文件是否安全。

VirusTotal使用病信号检测和其他识别功能来评估 PDF 的安全性。它清楚地说明检测到的威胁,以便您可以选择是否继续与文件交互;

福昕PDF365网站支持免费对PDF文件安全性进行检测;

2、杀软件

大多数操作系统(lMicrosoft Windows和Apple macOS)现在都包含内置病和恶意软件的安全功能。此外,还有许多免费的第三方防病软件。

在下载PDF时,计算机的本地防病软件即可为用户提供最全面的保护。

在下载前使用 VirusTotal 检查 PDF 文档后,为了防止可能遗漏的安全问题,建议运行本地防病软件进行检测。

1、及时更新PDF阅读器和系统

软件和系统更新的意义主要就是为了改进功能并修补当前发现的安全漏洞。

最好使用Adobe Acrobat Reader,不论是安全性,还是功能等方面都有很好的体验,但无论使用哪种PDF阅读器,请务必在软件发出更新通知的第一时间进行更新。

更新软件时需要注意的是,更新的链接是否安全,不要从第三方网站和邮件中发送的链接以及弹出的通知进行更新,而应该从PDF阅读器中进行更新,或者,访问官方网站并下载最新版本。

此外,及时对系统进行更新,这将使系统始终处于最高等级的安全保障中,可以最大限度地防止恶意程序的侵袭。

2、禁用JavaScript

打开不明来源、难以确定其安全性的PDF文件时,禁用JavaScript至关重要,这会完全杜绝恶意文档执行破坏性的JavaScript代码。

以Adobe的PDF阅读器为例,简述关闭JavaScript的操作步骤:

在Acrobat或Adobe Reader中点击“编辑”并选择“首选项”;

选择 JavaScript 类别;

查找“启用 Acrobat JavaScript”选项并取消选中它;

单击“确定”按钮完成该设置。

如果使用的是其它PDF阅读器产品,也都可以按照其官方网站上提供的操作步骤说明来禁用JavaScript。

3、使用虚拟机

如果在工作生活中需要处理大量PDF文件,或者对某些PDF文件感到好奇,亦或是觉得有的安全措施过于繁琐,那么,使用虚拟机将十分便利且可以有效保护系统不受损害。

虚拟机是以软件形式存在于计算机内部的计算机,其能够使用现有操作系统中的操作系统在安全、隔离的环境中执行相关操作或运行相关程序。

4、避免点击不明来历的邮件

PDF文件通常通过电子邮件发送,因此,这类恶意PDF文件也往往通过邮件的形式进行传播。

Google的Gmail、Apple的iCloud等主流电子邮件提供商,都会扫描电子邮件附件中的潜在的病,但仍然会有更为巧妙、更为新颖、更为隐匿的病躲过监测。

所以,在收到不明来历的邮件时,不要打开带有PDF文件拓展名的附件,更应避免下载或打开PDF文件,因为嵌入病的恶意文件一旦被点击,就会立即部署恶意软件,最终导致加密资产等财产损失。

5、使用浏览器的内置 PDF 阅读器

Google Chrome、Firefox、Safari和Microsoft Edge等最广泛使用的浏览器都内置了 PDF 阅读器,这些浏览器中内置的PDF阅读器有一个沙盒,可以保护设备免受PDF文件潜存的许多威胁。

要使用浏览器PDF阅读器,需要将其设置为PDF文件的默认阅读器,或者卸载其他PDF阅读器。

标签:PDFWEBWEB3SCR加密的pdf怎么转换成word文档不知道密码Wombat Web 3 Gaming PlatformMETAWEB3PA价格SCROOGE

MEXC热门资讯
dYdX「逃离」以太坊

6 月 23 日,dYdX 宣布将转移至 Cosmos 生态,将基于 Cosmos SDK 开发定制应用链,并在即将到来的 dYdX V4 版本中实现迁移。这可能是第一次出现,一个业内知名的以太坊原生 DeFi 应用选择逃离.

1900/1/1 0:00:00
Web2 开发者如何更好进入 Web3?

Chainbase 开发者在本文中结合自身经历,分享一些关于 Web2 开发者如何更好地进入 Web3 的经验.

1900/1/1 0:00:00
国内那些押注加密货币、元宇宙的公司怎么样了?

作者|DorAemon 去年7月,三言曾写过那些高调All in比特币的公司,那么,如今一年过去,这些公司怎么样了呢?7月3日,美图发布公告称,今年上半年,公司净亏损可能达到2.749亿元至3.499亿元.

1900/1/1 0:00:00
区块链、NFT 与元宇宙中的稀缺性技术

元宇宙是人类创造,可以沉浸式体验的虚拟世界。作为这个世界的“门票”,NFT在半年前彻底火了。从NFT到元宇宙,体现了人们在虚拟世界中引入了现实世界的内容,虚实结合。NFT的稀缺性体现在它的价值上.

1900/1/1 0:00:00
金色观察|清算的艺术:SBF大手笔援助背后

自Luna崩盘引发系列清算之后,SBF(Sam Bankman-Fried)数周内两次大手笔出手援助深陷其中的加密企业,以阻止危机蔓延,提振行业信心.

1900/1/1 0:00:00
「杰伦熊」暴跌96.6% 明星带货NFT为何遇冷?

NFT市场经历了短暂爆发后逐渐步入「冷静期」。根据NFTGO 6月24日的数据,NFT市场总市值已由今年2月366亿美元的高点跌至226亿美元,跌幅超过38%.

1900/1/1 0:00:00