Một chiến dịch mã độc dạng lừa đảo tuyển dụng đang nhắm vào người làm trong lĩnh vực Web3(Web3), với mục tiêu thu thập thông tin ví tiền mã hóa và dữ liệu trình duyệt thông qua công cụ họp AI giả.
Công ty bảo mật blockchain SlowMist (SlowMist) cho biết hệ thống MistEye (MistEye) của họ đã phát hiện hoạt động tấn công giả mạo nhà tuyển dụng. Kẻ tấn công dụ nạn nhân cài đặt một công cụ họp AI có tên Relay (Relay), nhưng thực chất đây là chương trình độc hại.
Mã độc này nhắm đồng thời vào người dùng hệ điều hành Mac và Windows. Các dữ liệu bị nhắm tới gồm thông tin xác thực trên trình duyệt, dữ liệu liên quan đến ví, dữ liệu Keychain (Keychain) và phiên Telegram (Telegram).
SlowMist đã công bố chi tiết chuỗi tấn công sau khi phân tích mẫu mã độc. Vụ việc cho thấy người dùng Web3 cần tránh cài đặt hoặc chạy ứng dụng không rõ nguồn gốc trong quá trình phỏng vấn trực tuyến hay tuyển dụng, đặc biệt khi ứng dụng yêu cầu quyền truy cập vào dữ liệu nhạy cảm.
Bình luận 0