Mã độc trong chiến dịch giả mạo tuyển dụng nhắm vào ứng viên Web3 đã được phát hiện thông qua dự án RoyalCity, có khả năng đánh cắp thông tin xác thực trình duyệt và dữ liệu liên quan đến ví. Kẻ tấn công giả danh các công ty Web3, yêu cầu ứng viên tải xuống và chạy dự án với lý do tiến hành phỏng vấn từ xa.
SlowMist đã công bố thông tin về cuộc tấn công và cho biết mã độc có thể hoạt động khi ứng viên chạy hoặc build dự án, sau đó nhắm đến thông tin trình duyệt và dữ liệu liên quan đến các tiện ích mở rộng ví.
Cuộc tấn công lợi dụng quy trình phân phối và chạy dự án thường được sử dụng trong tuyển dụng. Tuy nhiên, quy mô thiệt hại thực tế và phạm vi thông tin bị đánh cắp vẫn chưa được xác nhận.
Bình luận 0