Según SlowMist, recientemente ha surgido una nueva estafa de reclutamiento dirigida a profesionales de Web3. Los atacantes se hacen pasar por reclutadores y engañan a las víctimas para que instalen malware disfrazado como una herramienta de videoconferencia de IA llamada “Relay”. El software malicioso se dirige tanto a usuarios de macOS como de Windows y puede robar credenciales del navegador, datos de billeteras de criptomonedas, datos de Keychain y sesiones de Telegram.
SlowMist ha completado el análisis de muestras y ha divulgado la cadena de ataque. La firma recomienda que los profesionales de Web3 extremen la precaución al instalar software desconocido durante entrevistas en línea y eviten ejecutar aplicaciones no verificadas.