Tin nhắn từ Deep Tide TechFlow, ngày 29 tháng 7, nhóm an ninh MistTrust (Mist Security) cho biết MistEye đã phát hiện một hoạt động lừa đảo tuyển dụng nhắm vào người làm trong lĩnh vực Web3. Kẻ tấn công giả danh nhà tuyển dụng, dụ dỗ nạn nhân cài đặt một ứng dụng độc hại được ngụy trang như công cụ họp AI “Relay”.



Phần mềm độc hại ảnh hưởng đến người dùng macOS và Windows, chủ yếu nhằm đánh cắp dữ liệu nhạy cảm như thông tin đăng nhập trình duyệt, thông tin liên quan đến ví, dữ liệu Keychain, các phiên Telegram, v.v. MistTrust đã hoàn tất phân tích mẫu và công bố cách thức xây dựng chuỗi tấn công.

Nhóm an ninh nhắc nhở rằng khi cài đặt phần mềm trong phỏng vấn từ xa hoặc quy trình tuyển dụng cần thận trọng, tránh chạy các ứng dụng chưa được xác minh, đồng thời chú ý kiểm tra các yêu cầu cài đặt bất thường hoặc lời nhắc nhập mật khẩu hệ thống.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim