針對「Web3」從業者的徵才詐騙型惡意軟體已被發現,攻擊者誘導求職者安裝假 AI 會議工具,意圖竊取「錢包資訊」與瀏覽器相關資料。
區塊鏈安全公司慢霧科技(SlowMist)表示,旗下 MistEye 系統偵測到冒充招聘人員的攻擊活動。攻擊者要求受害者安裝名為「Relay」的 AI 會議工具,但實際上該程式是惡意軟體。
這款惡意程式同時鎖定 Mac 作業系統與 Windows 使用者。遭鎖定的敏感資料包括瀏覽器憑證、錢包相關資訊、鑰匙圈(Keychain)資料,以及 Telegram 工作階段等內容。
慢霧科技透過樣本分析公開攻擊鏈細節,提醒求職者在參與線上面試或招聘流程時,應避免安裝與執行來源未經確認的應用程式。對 Web3 產業而言,招聘場景已成為攻擊者取得錢包與帳號資料的切入點之一。
留言 0