发现针对 Web3 从业者的新型招聘诈骗,恶意软件伪装为 AI 面试工具

来源:ChainCatcher · 2026-07-29
Web3

AI 摘要

一句话摘要: 新型招聘诈骗伪装AI面试工具窃取Web3从业者敏感数据,攻击者冒充招聘人员诱导安装恶意软件Relay。 关键事实: 攻击者冒充招聘人员诱导安装名为Relay的AI会议软件,实际为信息窃取恶意程序,该恶意软件同时针对macOS和Windows用户,可窃取浏览器凭证、加密钱包数据、Keychain数据、Telegram会话等敏感信息。 涉及主体: SlowMist, Relay 可能影响: 可能加剧Web3从业者对远程招聘的信任危机,促使行业加强招聘流程安全验证和恶意软件防范意识。 是否值得继续跟踪: 是,因为该诈骗手法结合AI和招聘场景,可能演化出更多变种,需持续监控攻击链和防御措施。 噪音/炒作风险: 低,因为SlowMist已完成样本分析并披露攻击链,信息基于实际安全事件,具有明确威胁性。

阅读原文 →

← 更多文章