針對 Web3 求職者的假招聘攻擊中,發現一款透過執行「RoyalCity」專案竊取瀏覽器驗證資訊與錢包相關資料的惡意程式。攻擊者冒充 Web3 企業,以遠端面試為由,誘導應徵者下載並執行專案。
SlowMist(慢霧)公開相關攻擊資訊表示,應徵者一旦執行或建置該專案,惡意程式便可能啟動,鎖定瀏覽器資訊及錢包擴充功能相關資料。
這起攻擊利用招聘流程中常見的專案部署與執行程序。不過,目前實際受害規模及遭竊資訊的範圍尚未確認。
字體大小
A
A
A
A
針對 Web3 求職者的假招聘攻擊中,發現一款透過執行「RoyalCity」專案竊取瀏覽器驗證資訊與錢包相關資料的惡意程式。攻擊者冒充 Web3 企業,以遠端面試為由,誘導應徵者下載並執行專案。
SlowMist(慢霧)公開相關攻擊資訊表示,應徵者一旦執行或建置該專案,惡意程式便可能啟動,鎖定瀏覽器資訊及錢包擴充功能相關資料。
這起攻擊利用招聘流程中常見的專案部署與執行程序。不過,目前實際受害規模及遭竊資訊的範圍尚未確認。
<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>
最受歡迎
留言 0