한 시간 전

가짜 Relay 회의 도구, 채용 사기로 Web3 전문가 노려

SlowMist: Fake AI Meeting Tool 'Relay' Used in Recruitment Scams to Steal Data from Web3 Professionals

Odaily

핵심 포인트

SlowMist는 자사 MistEye 시스템이 Web3 전문가를 겨냥한 채용 사기 캠페인을 탐지했다고 밝혔다. 공격자들은 채용 담당자로 위장해 피해자들이 Relay라는 가짜 AI 회의 도구를 설치하도록 유인했다. SlowMist는 Relay가 macOS와 Windows 사용자용 악성코드였다고 밝혔다. 해당 악성코드는 브라우저 자격 증명, 지갑 관련 데이터, Keychain 데이터, Telegram 세션 탈취를 시도했다.

시장 심리

신중한 약세, 이벤트 주도.

이유: Web3 전문가를 겨냥한 악성코드 캠페인은 지갑 보안과 채용 절차에 대한 사용자 신뢰를 약화시킬 수 있다.

유사 과거 사례

이런 채용 테마 악성코드는 탈취된 자격 증명이 눈에 띄는 지갑 도난이나 더 광범위한 플랫폼 침해로 이어지지 않는 한 보통 시장 영향이 제한적이다. 이번 사례는 SlowMist가 이름이 붙은 악성코드 도구와 명확한 공격 체인을 설명했다는 점에서 다르다.

파급 효과

피해자가 Web3 서비스 전반에서 세션을 재사용했다면 자격 증명 탈취가 개인 기기에서 지갑과 메시징 계정으로 확산될 수 있다. 더 많은 피해자가 지갑 관련 손실을 보고하지 않는 한 영향은 제한적일 가능성이 크다.

기회와 리스크

기회: 사용자는 SlowMist나 영향을 받은 커뮤니티가 공격 체인에서 더 많은 지표를 공개하는지 모니터링할 수 있다. 인터뷰 소프트웨어 검증을 강화하면 유사 사기에 대한 노출을 줄일 수 있다.

리스크: 더 많은 피해자가 지갑 데이터 탈취나 Telegram 세션 악용을 보고하면 이 캠페인은 더 광범위한 Web3 보안 위협이 될 수 있다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.