Relay恶意软件利用虚假AI会议应用针对Web3求职者
据安全研究机构SlowMist的威胁情报报告,一种名为Relay的恶意软件正在通过虚假的AI会议应用,以看似正规的招聘和面试流程为诱饵,针对Web3求职者的加密钱包发起攻击。该威胁的核心是Relay恶意软件,它被描述为一种信息窃取工具,通过面试软件伪装成求职者所需安装的工具。攻击者利用社会工程手段,而非直接的技术漏洞,将恶意软件伪装成求职者需要安装的会议或面试工具,从而利用正常招聘流程中建立的信任。最终目标是窃取下载该软件用户的加密钱包。
虚假面试应用为何能成功引诱求职者
虚假的AI会议应用并非无关紧要的细节,而是整个攻击链的切入点。在Web3招聘环境中,要求下载面试或会议软件是常见操作,这恰恰使得求职者难以质疑。由于目标是求职者,恶意软件混杂在招聘流程中,而非以不请自来的链接形式出现。安全记者曾报道过类似针对Web3开发者的招聘主题诱饵,这些攻击利用了虚假招聘者活动。这种伪装赋予了下载行为一种普通钓鱼攻击所不具备的合法性。随后,攻击目标直指求职者的加密钱包。现有研究并未详细说明具体的执行步骤和钱包窃取机制,因此此处不将其作为事实陈述。
这对Web3招聘和钱包安全意味着什么
Web3求职者之所以成为有吸引力的目标,是因为他们中许多人本身就持有加密货币,并且在工作中会与钱包交互。求职者群体与活跃钱包用户之间的重叠,使得该群体对攻击者极具吸引力。针对钱包的攻击比常规的凭证钓鱼后果更为严重。一旦钱包访问权限暴露,数字资产可以直接被转移,这种风险模式也曾出现在类似案件中。虚假AI工具与招聘话术的结合表明,攻击者正在根据当前技术和招聘趋势调整诱饵。对于加密货币领域的求职者和招聘团队而言,实际教训是:对任何未经核实的招聘方要求安装的面试软件保持警惕。
免责声明:本文仅供信息参考,不构成财务或投资建议。加密货币和数字资产市场具有重大风险。在做出任何决定之前,请务必进行自己的研究。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注