D’après SlowMist, une nouvelle arnaque de recrutement visant les professionnels de Web3 est récemment apparue. Les attaquants se font passer pour des recruteurs et trompent les victimes afin qu’elles installent un logiciel malveillant déguisé en outil de visioconférence par IA appelé « Relay ». Le logiciel malveillant cible les utilisateurs de macOS et de Windows et peut voler des identifiants de navigateur, des données de portefeuilles de cryptomonnaie, des données du Keychain et des sessions Telegram.
SlowMist a finalisé l’analyse d’échantillons et a divulgué la chaîne d’attaque. La société recommande aux travailleurs du Web3 de faire preuve de prudence lors de l’installation de logiciels inconnus pendant des entretiens en ligne et d’éviter d’exécuter des applications non vérifiées.