TechFlow 보도에 따르면, 4월 17일 슬로우미스트(SlowMist) 보안팀(@SlowMist_Team)이 발표한 위협 정보에 따르면, 해당 팀의 위협 정보 시스템 ‘미스트아이(MistEye)’가 커뮤니티로부터 피드백을 받아 암호화폐 사용자를 대상으로 한 활발한 소셜 엔지니어링 공격 활동을 발견하였다.
공격자는 프로젝트 협업을 명분으로 피해자를 접촉한 후, 이른바 실시간 번역을 위해 위조된 ‘하모니 보이스(Harmony Voice)’ 소프트웨어(도메인: harmony-voice[.]app)를 사용하도록 유도하였으나, 이는 악성 프로그램이었다. 슬로우미스트는 관련 위협 정보(IoC)를 이미 기업 고객에게 동기화하였다.




