警惕!新型恶意应用“Relay”伪装 AI 会议工具,正精准猎杀 Web3 求职者

最近,SlowMist监测团队发现了一起针对Web3行业从业者的招聘诈骗案件。黑客伪装成招聘方,通过虚假岗位邀请诱导受害者下载名为”Relay”的恶意软件。该恶意程序兼容macOS与Windows系统,其伪装成AI会议工具的表象下藏有危险功能。据分析,该软件会窃取用户浏览器登录凭证、加密货币钱包私钥、苹果Keychain数据以及Telegram聊天记录等敏感信息。SlowMist团队已反向还原完整攻击链路,证实该恶意软件通过看似合法的招聘流程植入后立即开始数据窃取。该团队建议Web3从业者在在线面试过程中特别警惕,避免随意下载招聘方推荐的软件,并密切关注系统是否有异常的权限请求或密码验证提示。当前该恶意软件的传播主要集中在各类Web3社招平台和技术论坛,建议用户通过官方渠道核实招聘信息真实性。

Facebook
Twitter
LinkedIn
Telegram

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注