Cảnh báo SlowMist: Phát hiện phần mềm họp độc hại mạo danh quy trình tuyển dụng tấn công các chuyên gia Web3
7x24h Tin nhanh
Cảnh báo SlowMist: Phát hiện phần mềm họp độc hại mạo danh quy trình tuyển dụng tấn công các chuyên gia Web3
Đội ngũ bảo mật SlowMist cho biết, MistEye đã phát hiện một vụ lừa đảo tuyển dụng nhắm vào các chuyên gia Web3. Kẻ tấn công mạo danh nhà tuyển dụng, dụ dỗ nạn nhân cài đặt ứng dụng độc hại được ngụy trang thành công cụ họp AI "Relay".
Tin từ TechFlow, ngày 29 tháng 7, Đội ngũ bảo mật SlowMist cho biết, MistEye đã phát hiện một hoạt động lừa đảo tuyển dụng nhắm vào các chuyên gia Web3. Kẻ tấn công mạo danh nhà tuyển dụng, dụ dỗ nạn nhân cài đặt ứng dụng độc hại giả mạo công cụ họp AI "Relay".
Phần mềm độc hại này ảnh hưởng đến người dùng macOS và Windows, chủ yếu đánh cắp dữ liệu nhạy cảm như thông tin xác thực trình duyệt, thông tin liên quan đến ví, dữ liệu Keychain, phiên Telegram, v.v. SlowMist đã hoàn thành phân tích mẫu và tiết lộ cách thức xây dựng chuỗi tấn công này.
Đội ngũ bảo mật nhắc nhở, cần thận trọng khi cài đặt phần mềm trong quá trình phỏng vấn từ xa hoặc tuyển dụng, tránh chạy các ứng dụng chưa được xác minh và chú ý xem xét các yêu cầu cài đặt bất thường hoặc lời nhắc mật khẩu hệ thống.




