火星链 火星链
Ctrl+D收藏火星链
首页 > BTC > 正文

WEB3:Web3 正在遭受一种新局侵袭

作者:

时间:1900/1/1 0:00:00

PDF文件曾经被认为对病免疫。然而,自从2002年CNET宣布一种新病在PDF中传播以来,Web2世界便时常被PDF恶意文件局所困扰。伴随着加密市场的突破性发展,以及Web3概念影响力的持续扩大,PDF恶意文件局已经开始侵入Web3领域。

子将嵌入了病的文件伪装为正常的PDF文件,含有多媒体内容的PDF文件更容易被嵌入恶意病软件,这种恶意病软件通常被称为是特洛伊木马。

近期,作为Web3领域的一种新局形式——PDF恶意文件局事件频繁发生,其中多起是针对艺术家、加密社区大V以及一些加密项目。

Web3基础设施提供商Zeeve完成100万美元战略融资:8月10日消息,Web3基础设施提供商Zeeve宣布获得ExpertDojo VC提供的100万美元战略投资。

Zeeve提供企业级基础设施和无代码Web3基础设施解决方案,目前支持45种区块链协议,可以帮助传统企业过渡到Web3生态系统并降低部署成本和时间。[2023/8/10 16:17:30]

一、这类局的套路?

1、子行第一步

者会在行前准备好嵌入病的文件,并修改了文件名且末尾添加了.PDF的后缀,然后将文件的图标改为PDF图标。

这样就把一个嵌入病的文件伪装为看似正常的PDF文件。

Vogue Singapore推出Web3时尚社区:9月19日消息,Vogue Singapore已于9月5日推出Web3时尚社区Vogue Singapore’s New World。据悉,中国超模张丽娜成为新加坡版Vogue杂志九月刊封面人物。

Vogue Singapore董事总经理Natasha Damodaran表示,该平台允许其社区与各种类型的内容和图像进行交互。“Vogue Singapore的New World目前允许用户探索一个超现实主义风格的领域,其中包含Vogue 2022年9月封面明星兼超模张丽娜的欢迎视频。用户还可以体验由艺术家Terry Gates制作的AI美拍作品Bio RESONANCE,以及北京设计师Yimeng Yu专为Vogue Singapore打造的数字时装。”

Damodaran解释称,Vogue的元宇宙由Spatial.io提供支持,后者是专门研究3D空间的元宇宙平台。虚拟空间由专注于NFT的机构Polycount.io设计。 (Cointelegraph)[2022/9/20 7:07:09]

2、子行第二步

分析:Web3成为VC最感兴趣的区块链领域:金色财经消息,根据Cointelegraph Research的分析,Web3成为风险投资(VC)最感兴趣的区块链领域。分析指出,在去中心化金融(DeFi)、中心化金融(CeFi)、区块链基础设施、Web3和非同质化代币(NFT)等区块链行业的所有领域中,DeFi基本上一直是VC资本流入的王道。但这一切在第二季度发生了变化,Web3获得了所有VC单独交易的42%左右,遥遥领先DeFi。在最活跃的前十名风险投资商中,有七家选择Web3作为投资领域。(Cointelegraph)[2022/7/19 2:21:28]

者会寻求目标,以近期真实案例为例,者联系了一个艺术家,并委托了一个关于艺术创作的任务,随后,该艺术家就收到一个关于任务需求的压缩文件,里面有客户需求文档、事例以及草图等PDF文件。

这些PDF其实是恶意SCR文件,是一个可执行的脚本文件。

3、子行第三步

马斯克:Web69的想法不错:金色财经报道,前 Twitter 首席执行官 Jack Dorsey 近日宣布推出“Web5”,他试图在比特币网络上构建 Web 组件并专注于身份而非 Token 化支付,同时解决现实个人数据保护问题,确保不会将这些数据出售给第三方,该项目旨在将去中心化身份和数据存储带入 Web 应用程序,同时将数据所有权归还给用户。

此消息发布后,一位名叫“Wandrinstar”的狗狗币社区用户在社交媒体上称:“如果Jack Dorsey 和比特币可以创建 Web5,那么狗狗币也可以创建 Web69。” 这条推文立刻引起了 Jack Dorsey 的注意,他在回复中 @ 了 Elon Musk 并表示“靠你搞定 Web69 了”,马斯克回复称“Web69 的想法会很热门”。[2022/6/12 4:20:04]

当该艺术家打开文档,查看客户需求的时候,看似正常的文件却让一切变得很糟糕。

他钱包里的所有的NFT都被列出并出售,所有的ETH等加密货币都被转移到子的钱包中。

现场 | 金色财经欧洲游学团队参加巴黎区块链周分场Building the New Web:金色财经欧洲游学团队参加了Paris Blockchain Week中的Building New Web分场会议,参加会议的包括Algorand首席工程师Naveed Ihsanullah, GEO Protocol首席架构师Dima Chizhevsky, Solana业务拓展主管Dominic Tsang, Chromapolis联合创始人Henrik Hjelte,参加了本次会议,嘉宾从加密算法、共识机制、可扩展性、安全性以及链上治理等多个角度进行了讨论。[2019/4/15]

艺术家并不是这个局的唯一目标。

最近,很多Web3用户都因为这个局,失去了对自己的钱包账户的控制权,损失了钱包里的所有NFT和加密货币等资产。

二、如何检测PDF文件是否有病?

1、安全检测工具

腾讯哈勃分析系统,点击“上传文件”按钮,即可评判文件的安全性,分析文件是否携带病;

VirusTotal是一款出色的免费在线安全检测工具,可在PDF文件下载前,通过将PDF的网址或URL提交给VirusTotal,该工具便可以扫描文件并检测文件的安全性;也可以对本地下载好的PDF文件进行上传检测,确定文件是否安全。

VirusTotal使用病信号检测和其他识别功能来评估PDF的安全性。它清楚地说明检测到的威胁,以便您可以选择是否继续与文件交互;

福昕PDF365网站支持免费对PDF文件安全性进行检测;

2、杀软件

大多数操作系统现在都包含内置病和恶意软件的安全功能。此外,还有许多免费的第三方防病软件。

在下载PDF时,计算机的本地防病软件即可为用户提供最全面的保护。

在下载前使用VirusTotal检查PDF文档后,为了防止可能遗漏的安全问题,建议运行本地防病软件进行检测。

三、如何防范此类局

1、及时更新PDF阅读器和系统

软件和系统更新的意义主要就是为了改进功能并修补当前发现的安全漏洞。

最好使用AdobeAcrobatReader,不论是安全性,还是功能等方面都有很好的体验,但无论使用哪种PDF阅读器,请务必在软件发出更新通知的第一时间进行更新。

更新软件时需要注意的是,更新的链接是否安全,不要从第三方网站和邮件中发送的链接以及弹出的通知进行更新,而应该从PDF阅读器中进行更新,或者,访问官方网站并下载最新版本。

此外,及时对系统进行更新,这将使系统始终处于最高等级的安全保障中,可以最大限度地防止恶意程序的侵袭。

2、禁用JavaScript

打开不明来源、难以确定其安全性的PDF文件时,禁用JavaScript至关重要,这会完全杜绝恶意文档执行破坏性的JavaScript代码。

以Adobe的PDF阅读器为例,简述关闭JavaScript的操作步骤:

在Acrobat或AdobeReader中点击“编辑”并选择“首选项”;

选择JavaScript类别;

查找“启用AcrobatJavaScript”选项并取消选中它;

单击“确定”按钮完成该设置。

如果使用的是其它PDF阅读器产品,也都可以按照其官方网站上提供的操作步骤说明来禁用JavaScript。

3、使用虚拟机

如果在工作生活中需要处理大量PDF文件,或者对某些PDF文件感到好奇,亦或是觉得有的安全措施过于繁琐,那么,使用虚拟机将十分便利且可以有效保护系统不受损害。

虚拟机是以软件形式存在于计算机内部的计算机,其能够使用现有操作系统中的操作系统在安全、隔离的环境中执行相关操作或运行相关程序。

4、避免点击不明来历的邮件

PDF文件通常通过电子邮件发送,因此,这类恶意PDF文件也往往通过邮件的形式进行传播。

Google的Gmail、Apple的iCloud等主流电子邮件提供商,都会扫描电子邮件附件中的潜在的病,但仍然会有更为巧妙、更为新颖、更为隐匿的病躲过监测。

所以,在收到不明来历的邮件时,不要打开带有PDF文件拓展名的附件,更应避免下载或打开PDF文件,因为嵌入病的恶意文件一旦被点击,就会立即部署恶意软件,最终导致加密资产等财产损失。

5、使用浏览器的内置PDF阅读器

GoogleChrome、Firefox、Safari和MicrosoftEdge等最广泛使用的浏览器都内置了PDF阅读器,这些浏览器中内置的PDF阅读器有一个沙盒,可以保护设备免受PDF文件潜存的许多威胁。

要使用浏览器PDF阅读器,需要将其设置为PDF文件的默认阅读器,或者卸载其他PDF阅读器。

标签:PDFWEBWEB3ING加密的pdf怎么转换成word文档coinweb一键跟单web3.0币排行榜biking交易所排名第几

BTC热门资讯
区块链:管理 Web3 游戏经济

文章作者:MetaPortalDAO管理加密游戏经济我们经常听到加密游戏将自己称为国家。通常,他们这样做是为了人们和社区在叙述背后聚集在一起的感觉.

1900/1/1 0:00:00
EFI:2022 年第二季度以太坊状态报告

来源:Bankless分析师BenGiove2022年第二季度是加密货币的真正熊市,但它对以太坊的基本面有何影响?Bankless分析师BenGiove深入探讨了以太坊网络的现状.

1900/1/1 0:00:00
ERT:国潮NFT出圈 国风IP在数藏领域大放异彩

实际上对于国潮IP们来说,长青的生命力和提及便是大范围的影响力似乎并不新奇。2018年,故宫博物院将中国文化赋予文创产品,打造出了一个“故宫文创”,在年轻人的心中留下了对于“国潮”最初的印象.

1900/1/1 0:00:00
数字货币:数字人民币智慧学生证:对于特定群体硬钱包

据移动支付网了解,该产品内置NFC模块,集数字人民币硬钱包、GPS定位、亲情通话、紧急求助、电子围栏等功能于一身,可为校方、家长和学生提供更加便捷、安全的支付和使用体验.

1900/1/1 0:00:00
NFT:God Hates NFTs靠「抄袭」4天封神

撰文:0xLaughing,律动BlockBeats 6月20日当天NFT.NYC会场外抗议的人群6月20日,被Coinbase誉为「NFT世界的超级碗」的NFT.NYC盛会在纽约盛大开幕.

1900/1/1 0:00:00
SOL:NFT玩家的共识分片:金钱、社区与文化

原文标题:《NFT玩家的共识分片:金钱、社区与文化》原文作者:sleepy0x13.eth在Crypto领域,当我们提到「分片」时,人们通常想到的是区块链分片技术.

1900/1/1 0:00:00