มีการตรวจพบมัลแวร์หลอกสมัครงานที่มุ่งเป้าคนทำงานในเว็บ3(Web3) โดยผู้โจมตีชวนให้ติดตั้งเครื่องมือประชุม AI ปลอม เพื่อขโมยข้อมูล ‘กระเป๋าเงิน’ และข้อมูลที่เกี่ยวข้องกับเบราว์เซอร์
บริษัทความปลอดภัยบล็อกเชน สโลว์มิสต์(SlowMist) เปิดเผยว่า ระบบมิสต์อาย(MistEye) ของบริษัทตรวจพบกิจกรรมโจมตีที่แอบอ้างเป็นนายหน้าจัดหางาน ผู้โจมตีโน้มน้าวเหยื่อให้ติดตั้งเครื่องมือประชุม AI ชื่อ ‘รีเลย์(Relay)’ แต่จากการตรวจสอบพบว่าเป็นโปรแกรมอันตราย
มัลแวร์ดังกล่าวมุ่งเป้าทั้งผู้ใช้ระบบปฏิบัติการแมคและวินโดวส์ ข้อมูลที่ถูกเล็งขโมยรวมถึงข้อมูลรับรองบนเบราว์เซอร์ ข้อมูลที่เกี่ยวข้องกับกระเป๋าเงิน ข้อมูลคีย์เชน(Keychain) และเซสชันเทเลแกรม(Telegram) ซึ่งล้วนเป็นข้อมูลอ่อนไหว
สโลว์มิสต์ระบุรายละเอียดห่วงโซ่การโจมตีหลังวิเคราะห์ตัวอย่างมัลแวร์ พร้อมเตือนผู้ใช้ให้หลีกเลี่ยงการติดตั้งหรือเปิดใช้งานแอปพลิเคชันที่ตรวจสอบแหล่งที่มาไม่ได้ระหว่างการสัมภาษณ์งานออนไลน์หรือกระบวนการรับสมัคร โดยเฉพาะเครื่องมือประชุม AI ที่ถูกส่งมาจากบุคคลที่ไม่รู้จัก
ความคิดเห็น 0