SlowMistによると、Web3の専門家を狙う新たなリクルート詐欺が最近出現したとのことです。攻撃者はリクルーターになりすまし、被害者を「Relay」というAI会議ツールを装ったマルウェアのインストールに誘導します。この不正ソフトウェアはmacOSとWindowsの両方のユーザーを対象としており、ブラウザの認証情報、暗号資産ウォレットのデータ、Keychainデータ、Telegramのセッションを盗み取ることができます。
SlowMistはサンプル分析を完了し、攻撃の手口の連鎖を公開しました。同社は、オンライン面接中に見慣れないソフトウェアをインストールする際は注意し、検証されていないアプリケーションを実行しないよう、Web3の関係者に注意を促しています。