PDF文件曾经被认为对病免疫。然而,自从2002 年CNET宣布一种新病在PDF中传播以来,Web2世界便时常被PDF恶意文件局所困扰。伴随着加密市场的突破性发展,以及Web3概念影响力的持续扩大,PDF恶意文件局已经开始侵入Web3领域。
子将嵌入了病的文件伪装为正常的PDF文件,含有多媒体内容的PDF文件更容易被嵌入恶意病软件,这种恶意病软件通常被称为是特洛伊木马。
近期,作为Web3领域的一种新局形式——PDF恶意文件局事件频繁发生,其中多起是针对艺术家、加密社区大V以及一些加密项目。
1、子行第一步
者会在行前准备好嵌入病的文件,并修改了文件名且末尾添加了. PDF的后缀,然后将文件的图标改为PDF图标。
DeFi和链游公司Spielworks与Cronos等合作推出 Web3 游戏加速器“Wombat X”:金色财经报道,DeFi 和链游公司 Spielworks 宣布推出 Web3 游戏加速器“Wombat X”,该加速器的合作伙伴包括基于 Cosmos SDK 构建的 EVM 兼容 Layer 1 网络 Cronos、以及 Web3 基础设施服务提供商 Newcoin,其他参与者包括 EOS Network 基金会、Avicenne、Lifty、Beamable。据悉,入选 Wombat X 加速器的 Web3 游戏项目将获得资助、教育、以及游戏玩家社区参与等方面的支持。(businesswire)[2023/5/12 14:58:36]
这样就把一个嵌入病的文件伪装为看似正常的PDF文件。
Web3数据中心聚合器Edgevana集成Aptos网络:金色财经报道,专注于Web3的裸机数据中心聚合器和技术提供商Edgevana宣布已集成Aptos生态系统。通过利用 Edgevana 的一键式部署市场, Aptos参与者可以启动全节点和索引器节点,所有这些都完全去中心化。
该计划旨在为参与者提供一种易于使用、可靠的方式来运行完整节点和索引器节点。对于希望创建下一代互联网的建设者和运营商,计划候补名单现已开放。[2023/3/22 13:18:22]
2、子行第二步
者会寻求目标,以近期真实案例为例,者联系了一个艺术家,并委托了一个关于艺术创作的任务,随后,该艺术家就收到一个关于任务需求的压缩文件,里面有客户需求文档、事例以及草图等PDF文件。
这些PDF其实是恶意SCR文件,是一个可执行的脚本文件。
Orpheus Media以1亿欧元收购巴塞罗那足球俱乐部数字内容子公司Bar?a Studios股份,拟加大Web3投入:金色财经报道,由西班牙媒体巨头 MediaPro 首席执行官 Jaume Roures 负责运营的 Orpheus Media 宣布以 1 亿欧元价格收购巴塞罗那足球俱乐部数字内容子公司 Bar?a Studios 24.5% 的股份,作为交易的一部分,Bar?a Studios 将被命名为Bar?a Digital Entertainment,并将专注于 Web3、NFT 和数字增长。 另据巴塞罗那足球俱乐部官方公告称,通过这项战略合作伙伴的投资,Bar?a Studios 对交易价值以及体育界数字内容的未来发展充满信心。 (路透社)[2022/8/13 12:22:56]
3、子行第三步
当该艺术家打开文档,查看客户需求的时候,看似正常的文件却让一切变得很糟糕。
Web3房贷应用Bee完成250万美元融资:6月9日消息,面向购房者的Web3抵押贷款应用Bee宣布完成250万美元融资,据悉该公司是通过Andreessen Horowitz(a16z)支持的Stonks平台募集本轮融资。
Bee联合创始人兼首席执行官CurtisWood表示,Web3能够通过简化和加快贷款发起流程来支持房产贷款,用户可以在手机上完成抵押贷款申请。据悉,Bee已经完成Beta测试,结果显示能在不到9分钟的时间内处理具有经过验证的收入和资产的完整贷款申请。[2022/6/9 4:14:41]
他钱包里的所有的NFT都被列出并出售,所有的ETH等加密货币都被转移到子的钱包中。
艺术家并不是这个局的唯一目标。
最近,很多Web3用户都因为这个局,失去了对自己的钱包账户的控制权,损失了钱包里的所有NFT和加密货币等资产。
前怀俄明州银行部专员Albert Forkner加入Web 3基础设施公司Fortress:5月18日消息,前怀俄明州银行部门州银行专员Albert Forkner加入Fortress Blockchain Technologies。据悉,Fortress Blockchain Technologies是一家Web 3基础设施公司,为加密货币、NFT和其他类型的数字资产提供托管和管理服务。
Forkner在怀俄明州银行监管机构已有20多年的工作经验,并积极参与特殊目的存款机构(SPDI)银行执照相关工作。Forkner将利用其银行业务关系管理新的Fortress Trust业务,在过去五个月里一直在幕后默默工作,以确保Fortress获得内华达州监管机构的信托许可证,该许可证最终于上周获得批准。(CoinDesk)[2022/5/18 3:23:25]
1、安全检测工具
腾讯哈勃分析系统,点击“上传文件”按钮,即可评判文件的安全性,分析文件是否携带病;
VirusTotal 是一款出色的免费在线安全检测工具 ,可在PDF文件下载前,通过将PDF的网址或URL提交给 VirusTotal,该工具便可以扫描文件并检测文件的安全性;也可以对本地下载好的PDF文件进行上传检测,确定文件是否安全。
VirusTotal使用病信号检测和其他识别功能来评估 PDF 的安全性。它清楚地说明检测到的威胁,以便您可以选择是否继续与文件交互;
福昕PDF365网站支持免费对PDF文件安全性进行检测;
2、杀软件
大多数操作系统(lMicrosoft Windows和Apple macOS)现在都包含内置病和恶意软件的安全功能。此外,还有许多免费的第三方防病软件。
在下载PDF时,计算机的本地防病软件即可为用户提供最全面的保护。
在下载前使用 VirusTotal 检查 PDF 文档后,为了防止可能遗漏的安全问题,建议运行本地防病软件进行检测。
1、及时更新PDF阅读器和系统
软件和系统更新的意义主要就是为了改进功能并修补当前发现的安全漏洞。
最好使用Adobe Acrobat Reader,不论是安全性,还是功能等方面都有很好的体验,但无论使用哪种PDF阅读器,请务必在软件发出更新通知的第一时间进行更新。
更新软件时需要注意的是,更新的链接是否安全,不要从第三方网站和邮件中发送的链接以及弹出的通知进行更新,而应该从PDF阅读器中进行更新,或者,访问官方网站并下载最新版本。
此外,及时对系统进行更新,这将使系统始终处于最高等级的安全保障中,可以最大限度地防止恶意程序的侵袭。
2、禁用JavaScript
打开不明来源、难以确定其安全性的PDF文件时,禁用JavaScript至关重要,这会完全杜绝恶意文档执行破坏性的JavaScript代码。
以Adobe的PDF阅读器为例,简述关闭JavaScript的操作步骤:
在Acrobat或Adobe Reader中点击“编辑”并选择“首选项”;
选择 JavaScript 类别;
查找“启用 Acrobat JavaScript”选项并取消选中它;
单击“确定”按钮完成该设置。
如果使用的是其它PDF阅读器产品,也都可以按照其官方网站上提供的操作步骤说明来禁用JavaScript。
3、使用虚拟机
如果在工作生活中需要处理大量PDF文件,或者对某些PDF文件感到好奇,亦或是觉得有的安全措施过于繁琐,那么,使用虚拟机将十分便利且可以有效保护系统不受损害。
虚拟机是以软件形式存在于计算机内部的计算机,其能够使用现有操作系统中的操作系统在安全、隔离的环境中执行相关操作或运行相关程序。
4、避免点击不明来历的邮件
PDF文件通常通过电子邮件发送,因此,这类恶意PDF文件也往往通过邮件的形式进行传播。
Google的Gmail、Apple的iCloud等主流电子邮件提供商,都会扫描电子邮件附件中的潜在的病,但仍然会有更为巧妙、更为新颖、更为隐匿的病躲过监测。
所以,在收到不明来历的邮件时,不要打开带有PDF文件拓展名的附件,更应避免下载或打开PDF文件,因为嵌入病的恶意文件一旦被点击,就会立即部署恶意软件,最终导致加密资产等财产损失。
5、使用浏览器的内置 PDF 阅读器
Google Chrome、Firefox、Safari和Microsoft Edge等最广泛使用的浏览器都内置了 PDF 阅读器,这些浏览器中内置的PDF阅读器有一个沙盒,可以保护设备免受PDF文件潜存的许多威胁。
要使用浏览器PDF阅读器,需要将其设置为PDF文件的默认阅读器,或者卸载其他PDF阅读器。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。