Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Web3 iş arayanları hedef alan ‘RoyalCity’ saldırısı, tarayıcı ve cüzdan bilgilerini çaldı

Dizüstü bilgisayarda çalıştırılan işe alım projesi ve cüzdan ekranı / TokenPost.ai

Web3 iş arayanlarını hedef alan sahte işe alım saldırısında, ‘RoyalCity’ projesi çalıştırılarak tarayıcı kimlik doğrulama bilgileri ve cüzdanla ilgili verileri çalan kötü amaçlı kod tespit edildi. Saldırganlar, Web3 şirketlerini taklit ederek adayları uzaktan mülakat bahanesiyle projeyi indirip çalıştırmaya yönlendirdi.

SlowMist, saldırıyla ilgili açıklamasında adayların projeyi çalıştırması veya derlemesi halinde kötü amaçlı kodun devreye girerek tarayıcı bilgilerini ve cüzdan uzantılarıyla bağlantılı verileri hedefleyebileceğini belirtti.

Saldırı, işe alım süreçlerinde yaygın olarak kullanılan proje paylaşımı ve çalıştırma adımlarının kötüye kullanıldığı bir örnek olarak öne çıktı. Ancak gerçek zarar görenlerin sayısı ve ele geçirilen bilgilerin kapsamı henüz doğrulanmadı.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1