新闻加密货币Relay恶意软件利用虚假AI会议应用瞄准Web3求职者的加密钱包

Relay恶意软件利用虚假AI会议应用瞄准Web3求职者的加密钱包

作者: CoinWy·

要点速览

  • Relay恶意软件通过伪装成面试软件的虚假AI会议应用程序进行传播,专门针对Web3求职者。
  • 区块链安全公司慢雾(SlowMist)发布了记录此信息窃取活动的威胁情报报告。
  • 该攻击依赖社会工程学,将恶意软件嵌入招聘流程中,使其看起来比典型的网络钓鱼更具合法性。
  • Web3求职者尤其容易受到攻击,因为许多人持有加密货币并在专业活动中经常使用钱包。
  • 安全专家建议通过官方网站验证软件、通过既定公司渠道确认招聘者身份,并使用单独设备进行敏感钱包操作。
Relay恶意软件利用虚假AI会议应用瞄准Web3求职者的加密钱包

根据慢雾(SlowMist)威胁情报报告,一种名为Relay的恶意软件据报正利用虚假AI会议应用程序瞄准Web3求职者的加密货币钱包。慢雾是一家区块链安全公司,定期发布有关影响加密生态系统的网络钓鱼和钱包清空活动的分析。

安全研究人员将Relay描述为一种信息窃取工具,通过看似面向求职者的面试软件进行传播。该活动专门针对在Web3领域寻求职位的个人。

社会工程学是核心

该攻击主要依赖社会工程学而非技术漏洞利用。通过将恶意软件伪装成要求候选人安装的会议或面试工具,攻击者利用了标准招聘流程中固有的信任。其最终目标是获取下载该应用程序者的加密钱包访问权限。

虚假AI会议应用是整个攻击链的入口。在Web3招聘场景中,候选人经常被要求下载面试或会议软件——这是一个常规请求,使得该指令难以被质疑。近年来,合法的AI驱动会议和转录工具的迅速普及进一步增加了此类请求的合理性,因为各行各业的企业都已采用了新的视频会议和AI辅助平台。

由于目标是求职者,恶意软件被嵌入在招聘流程中,而非作为未经请求的链接出现。安全记者在报道针对该行业的虚假招聘者活动时,已记录了针对Web3开发者的类似招聘主题诱饵。基于招聘的社会工程学在更广泛的技术行业中也有报道,虚假面试流程曾被用于向软件工程师传递恶意软件。这种框架使下载具有了一定程度的合法性,而传统的网络钓鱼通常缺乏这一点。

随后,据报攻击目标是申请人的加密钱包。具体的执行步骤和钱包清空机制在现有的慢雾研究中未详细说明,因此此处不作为确认事实进行陈述。

对Web3招聘和钱包安全的影响

Web3求职者是一个特别具有吸引力的目标群体,因为许多人已经持有加密货币并经常在专业活动中使用钱包。候选人群体与活跃钱包用户之间的这种重叠使其对攻击者极具吸引力。

针对钱包的攻击比常规凭证网络钓鱼造成更严重的后果。一旦钱包访问权限被入侵,数字资产可以直接被转移——这一风险模式也见于诸如与涉嫌Bitcoin盗窃相关的虚假iPhone钱包应用诉讼案等案例。与传统银行交易不同,许多加密货币转账无法撤销,这意味着成功的钱包入侵往往导致资金永久损失。

虚假AI工具与招聘导向语言的结合表明,攻击者正在将其诱饵适应当前的技术和招聘趋势。对于在加密领域运营的求职者和招聘团队来说,实际指导是在被未经核实的招聘者要求安装任何面试软件时要保持谨慎。通过官方网站验证软件、使用单独的设备进行敏感钱包操作,以及通过既定的公司渠道确认招聘者身份,是安全专家建议的标准预防措施。