Web3(Web3) alanında çalışanları hedef alan işe alım dolandırıcılığı türü bir kötü amaçlı yazılım tespit edildi. Saldırganların, sahte bir yapay zeka toplantı aracı kurdurup cüzdan ve tarayıcı bilgilerini ele geçirmeye çalıştığı belirlendi.
Blok zinciri güvenlik şirketi SlowMist(SlowMist), MistEye(MistEye) sisteminin işe alım görevlisi gibi davranan saldırı faaliyetlerini yakaladığını açıkladı. Saldırganlar, kurbanlardan Relay(Relay) adlı bir yapay zeka toplantı aracını yüklemelerini istedi ancak yazılımın gerçekte kötü amaçlı program olduğu ortaya çıktı.
SlowMist'e göre söz konusu kötü amaçlı yazılım hem macOS hem de Windows kullanıcılarını hedef aldı. Çalınmak istenen veriler arasında tarayıcı kimlik bilgileri, cüzdanla bağlantılı bilgiler, Keychain(Keychain) verileri ve Telegram(Telegram) oturumları gibi hassas içerikler yer aldı.
Şirket, örnek analizine dayanarak saldırı zincirinin ayrıntılarını paylaştı. Uyarı, çevrim içi mülakat ve işe alım süreçlerinde kaynağı doğrulanmamış uygulamaların kurulmasından ve çalıştırılmasından kaçınılması gerektiğine işaret ediyor.
Yorum 0