ニュース暗号資産Relayマルウェアが偽のAI面接アプリを装い、Web3求職者の暗号資産ウォレットを標的とする

Relayマルウェアが偽のAI面接アプリを装い、Web3求職者の暗号資産ウォレットを標的とする

著者: CoinWy·

重要ポイント

  • Relayマルウェアは、Web3求職者を標的とした面接ソフトウェアを装った偽のAIミーティングアプリケーションを通じて配信されています。
  • ブロックチェーンセキュリティ企業SlowMistがこの情報窃取キャンペーンを文書化した脅威インテリジェンスレポートを発表しました。
  • この攻撃は、悪意のあるソフトウェアを採用ワークフロー内に組み込むソーシャルエンジニアリングに依存しており、典型的なフィッシング試行よりも正当であるように見えます。
  • Web3求職者は多くが暗号資産を保有し、職業活動の一部として日常的にウォレットを使用しているため、特に脆弱です。
  • セキュリティ専門家は、公式ウェブサイトを通じたソフトウェアの確認、確立された企業チャネルを通じたリクルーター身元の確認、機密性の高いウォレット操作のための分離デバイスの使用を推奨しています。
Relayマルウェアが偽のAI面接アプリを装い、Web3求職者の暗号資産ウォレットを標的とする

SlowMistの脅威インテリジェンスレポートによると、Relayと呼ばれるマルウェアが、偽のAIミーティングアプリケーションを用いてWeb3求職者の暗号資産ウォレットを標的にしていると報告されています。SlowMistは、暗号資産エコシステムに影響を与えるフィッシングやウォレット流出キャンペーンの分析を定期的に発表しているブロックチェーンセキュリティ企業です。

セキュリティ研究者は、Relayを求職者に提示される面接ソフトウェアを通じて配信される情報窃取型ツールと説明しています。このキャンペーンはWeb3セクターの職位を追求する個人を具体的に標的としています。

ソーシャルエンジニアリングが攻撃の中核

この攻撃は技術的なエクスプロイトではなく、主にソーシャルエンジニアリングに依存しています。マルウェアを候補者がインストールするよう指示されるミーティングや面接ツールに偽装することで、攻撃者は標準的な採用ワークフローに内在する信頼を悪用します。最終的な目的は、アプリケーションをダウンロードした人の暗号資産ウォレットへのアクセスを獲得することです。

偽のAIミーティングアプリは、攻撃チェーン全体の侵入経路として機能します。Web3の採用現場では、候補者が面接やミーティングのソフトウェアをダウンロードするよう求められることが頻繁にあり、この指示を疑うことを困難にする日常的な要求となっています。近年、正当なAI搭載のミーティングや文字起こしツールが急速に普及しており、業界全体で新しいビデオ会議やAI支援プラットフォームが採用されていることから、このような要求の信憑性がさらに高まっています。

標的が求職者であるため、マルウェアは不審なリンクとして届くのではなく、採用プロセスの中に組み込まれて配信されます。Web3開発者を標的とした類似の採用テーマの罠は、この分野を狙う偽のリクルーターキャンペーンを取材するセキュリティ記者によって文書化されています。採用ベースのソーシャルエンジニアリングはより広範なテクノロジー業界でも報告されており、偽の面接プロセスを通じてソフトウェアエンジニアにマルウェアを配信した事例もあります。この枠組みにより、ダウンロードは従来のフィッシング試行にはない正当性のレベルを帯びています。

そこから、報告されている目標は求職者の暗号資産ウォレットです。具体的な実行手順やウォレット流出の仕組みについては、入手可能なSlowMistの研究では詳細が記載されていないため、ここでは確定事実として記述していません。

Web3採用とウォレットセキュリティへの影響

Web3求職者は特に魅力的な標的グループです。多くの人が暗号資産を保有し、職業活動の一部として日常的にウォレットを操作しているからです。候補者プールとアクティブなウォレットユーザーのこの重なりが、攻撃者にとって非常に魅力的なものとなっています。

ウォレットを標的とした攻撃は、通常の認証情報フィッシングよりも深刻な結果をもたらします。ウォレットへのアクセスが侵害されると、デジタル資産は直接転送される可能性があります。これは、Bitcoin盗難に関連した偽のiPhoneウォレットアプリに対する訴訟などの事例でも見られるリスクパターンです。従来の銀行取引とは異なり、多くの暗号資産送金は取り消すことができないため、ウォレット侵害が成功した場合、多くは資金の永久喪失につながります。

偽のAIツールと採用向けの言語の組み合わせは、攻撃者が現在のテクノロジートレンドと採用動向に合わせて罠を適応させていることを示しています。暗号資産分野で活動する候補者と採用チームの双方にとって、実践的なガイダンスは、未確認のリクルーターから面接ソフトウェアのインストールを求められた際に慎重に行動することです。公式ウェブサイトを通じたソフトウェアの確認、機密性の高いウォレット操作のための分離デバイスの使用、確立された企業チャネルを通じたリクルーター身元の確認は、セキュリティ専門家が推奨する標準的な予防措置の一部です。