Согласно SlowMist, недавно появился новый мошеннический набор персонала, нацеленный на специалистов Web3. Злоумышленники выдают себя за рекрутеров и заставляют жертв устанавливать вредоносное ПО, замаскированное под AI-инструмент для конференций под названием «Relay». Вредоносное ПО нацелено как на пользователей macOS, так и Windows, и может похищать учетные данные браузера, данные криптовалютных кошельков, данные Keychain и сессии Telegram.
SlowMist завершила разбор образца и раскрыла цепочку атаки. Компания рекомендует сотрудникам Web3 проявлять осторожность при установке незнакомых программ во время онлайн-собеседований и не запускать непроверенные приложения.