Web3招聘诈骗诱导安装Relay软件窃取钱包数据是怎么回事

慢雾披露针对Web3从业者的新型招聘诈骗:攻击者冒充招聘人员诱导安装Relay软件,实则为窃取钱包凭证与系统数据的恶意程序。了解攻击链与防范要点。

  • SlowMist
  • Web3招聘诈骗
  • Relay恶意软件
  • 钱包安全
  • 加密货币安全

慢雾(SlowMist)披露,近期发现一种针对Web3从业者的新型招聘诈骗。攻击者冒充招聘人员,诱导受害者安装一款名为“Relay”的AI会议软件,该软件实际为信息窃取型恶意程序。

该恶意软件同时针对macOS与Windows用户,可窃取浏览器凭证、加密货币钱包相关数据、系统Keychain数据、Telegram会话等敏感信息。慢雾已完成相关样本分析,并披露了此次攻击链的具体运作方式。慢雾提醒,在参与线上面试或招聘流程时,应谨慎对待陌生软件的安装请求,避免运行未经验证的应用程序,并留意异常的安装请求或系统密码提示。

Relay恶意软件的窃取范围

根据慢雾分析,这款伪装成AI会议软件的恶意程序覆盖双平台,其窃取目标包括:浏览器存储的账号密码、加密货币钱包相关数据、操作系统Keychain中的敏感凭证,以及用户的Telegram会话信息。攻击者通过冒充招聘场景降低受害者警惕,进而诱导安装。

线上面试安全注意事项

慢雾建议,在参与远程面试或招聘沟通时,若对方要求安装指定会议或协作软件,应先核实软件来源与官方渠道,避免直接运行来历不明的安装包。同时需警惕安装过程中出现的异常系统权限申请或密码验证提示,以防恶意程序获取本地敏感数据。