พบมัลแวร์จากการโจมตีที่ปลอมเป็นกระบวนการรับสมัครงาน มุ่งเป้าผู้สมัครงาน Web3 โดยใช้โปรเจกต์ ‘RoyalCity’ เพื่อขโมยข้อมูลยืนยันตัวตนของเบราว์เซอร์และข้อมูลที่เกี่ยวข้องกับกระเป๋าเงินดิจิทัล ผู้โจมตีปลอมตัวเป็นบริษัท Web3 และหลอกให้ผู้สมัครดาวน์โหลดและเปิดโปรเจกต์โดยอ้างว่าใช้สำหรับการสัมภาษณ์งานทางไกล
SlowMist เปิดเผยรายละเอียดการโจมตี โดยระบุว่ามัลแวร์จะเริ่มทำงานเมื่อผู้สมัครเปิดหรือบิลด์โปรเจกต์ และอาจมุ่งเป้าข้อมูลเบราว์เซอร์ รวมถึงข้อมูลที่เกี่ยวข้องกับส่วนขยายกระเป๋าเงินดิจิทัล
การโจมตีครั้งนี้อาศัยขั้นตอนการแจกจ่ายและเปิดโปรเจกต์ที่มักเกิดขึ้นในกระบวนการรับสมัครงาน อย่างไรก็ตาม ยังไม่ทราบขอบเขตความเสียหายที่เกิดขึ้นจริงและขอบเขตของข้อมูลที่ถูกขโมย
ความคิดเห็น 0