De acordo com a SlowMist, surgiu recentemente um novo esquema fraudulento de recrutamento que visa profissionais de Web3. Os atacantes fazem-se passar por recrutadores e induzem as vítimas a instalar malware disfarçado de uma ferramenta de conferências por IA chamada “Relay”. O software malicioso ataca utilizadores de macOS e Windows e consegue roubar credenciais do navegador, dados de carteiras de criptomoedas, dados do Keychain e sessões do Telegram.
A SlowMist concluiu a análise das amostras e divulgou a cadeia de ataque. A empresa recomenda que os profissionais de Web3 tenham cautela ao instalar software desconhecido durante entrevistas online e evitem executar aplicações não verificadas.