根據慢霧的說法,針對 Web3 專業人士的新型招募詐騙近期已出現。攻擊者冒充招募人員,誘騙受害者安裝偽裝成名為「Relay」的 AI 會議工具的惡意程式。該惡意軟體會針對 macOS 與 Windows 使用者,並可竊取瀏覽器憑證、加密貨幣錢包資料、Keychain 資料以及 Telegram 會話。
慢霧已完成樣本分析並披露攻擊鏈。該公司建議 Web3 從業人員在進行線上面試時,安裝不明軟體要提高警惕,並避免執行未經驗證的應用程式。
相關新聞
Claude AI 破解後量子密碼學 HAWK,於 $100K 研究執行中
Claude 共同合作逃出沙盒:安全研究展示中的案例
Microsoft 公布 MAI-Cyber-1-Flash AI 模型,用於網路安全