Alerte SlowMist : Découverte d'un logiciel de conférence malveillant usurpant un processus de recrutement pour attaquer les professionnels Web3
7x24h Brève
Alerte SlowMist : Découverte d'un logiciel de conférence malveillant usurpant un processus de recrutement pour attaquer les professionnels Web3
L'équipe de sécurité de SlowMist indique que MistEye a découvert une campagne de fraude au recrutement ciblant les professionnels du Web3. Les attaquants se font passer pour des recruteurs et incitent les victimes à installer une application malveillante déguisée en outil de conférence AI « Relay ».
Selon TechFlow, le 29 juillet, l'équipe de sécurité SlowMist a indiqué que MistEye a découvert une activité de fraude au recrutement ciblant les professionnels de Web3. Les attaquants se font passer pour des recruteurs, incitant les victimes à installer une application malveillante déguisée en outil de conférence AI nommé « Relay ».
Ce logiciel malveillant affecte les utilisateurs macOS et Windows, volant principalement des données sensibles telles que les identifiants de navigateur, les informations relatives au portefeuille, les données du trousseau de clés, les sessions Telegram, etc. SlowMist a terminé l'analyse de l'échantillon et a divulgué la manière dont cette chaîne d'attaque a été construite.
L'équipe de sécurité rappelle qu'il faut rester prudent lors de l'installation de logiciels pendant les entretiens à distance ou les processus de recrutement, éviter d'exécuter des applications non vérifiées, et prêter attention aux demandes d'installation anormales ou aux invites de mot de passe système.




