Web3 iş arayanlarını hedef alan sahte işe alım saldırısında, ‘RoyalCity’ projesi çalıştırılarak tarayıcı kimlik doğrulama bilgileri ve cüzdanla ilgili verileri çalan kötü amaçlı kod tespit edildi. Saldırganlar, Web3 şirketlerini taklit ederek adayları uzaktan mülakat bahanesiyle projeyi indirip çalıştırmaya yönlendirdi.
SlowMist, saldırıyla ilgili açıklamasında adayların projeyi çalıştırması veya derlemesi halinde kötü amaçlı kodun devreye girerek tarayıcı bilgilerini ve cüzdan uzantılarıyla bağlantılı verileri hedefleyebileceğini belirtti.
Saldırı, işe alım süreçlerinde yaygın olarak kullanılan proje paylaşımı ve çalıştırma adımlarının kötüye kullanıldığı bir örnek olarak öne çıktı. Ancak gerçek zarar görenlerin sayısı ve ele geçirilen bilgilerin kapsamı henüz doğrulanmadı.
Yorum 0