Web3招聘陷阱升级:恶意软件伪装成AI会议工具
安全研究机构慢雾近日通过其威胁监测系统发现,一场精心设计的网络钓鱼活动正在针对区块链和加密货币领域的从业人员展开。与传统骗局不同,这次攻击充分利用了远程招聘场景中的信任环节。
诈骗手法:从虚假职位邀约开始
攻击者通常伪装成知名科技公司或加密项目的招聘人员,通过专业社交平台或加密通讯工具联系潜在受害者。在取得初步信任后,他们会以“线上面试需要专用工具”为由,要求求职者下载并安装一款名为“Relay”的应用程序。
这款软件被包装成具备人工智能功能的视频会议平台,界面设计专业,足以以假乱真。然而,一旦在macOS或Windows系统上运行,它就会在后台执行恶意代码。
数据窃取范围远超普通恶意软件
根据慢雾披露的技术分析,这款恶意程序的数据收集能力针对数字资产行业进行了专门优化:
- 凭证窃取:全面扫描主流浏览器的保存密码和自动填充数据
- 钱包威胁:提取加密货币钱包扩展程序数据、助记词及私钥文件
- 系统渗透:获取macOS钥匙串访问权限、系统剪贴板历史
- 通讯监控:窃取Telegram等即时通讯工具的会话记录与联系人信息
这种针对性设计意味着,攻击者非常了解Web3工作者的数字资产存储习惯和安全薄弱点。
如何识别和防范此类攻击
面对日益复杂的职业社交工程攻击,从业者需要建立更严格的安全核查习惯:
- 对任何要求安装专属软件的面试流程保持怀疑,正规企业通常使用Zoom、Google Meet等通用平台
- 通过官方渠道验证招聘方身份,直接联系公司人力资源部门确认职位真实性
- 在沙箱环境或专用设备上进行求职相关操作,与存有敏感信息的主设备隔离
- 定期更新安全软件,留意系统是否存在异常进程或网络连接
慢雾建议,如果不慎安装了可疑应用程序,应立即断开网络连接,使用专业安全工具进行全面扫描,并考虑重置可能已泄露的密码和密钥。