MistEye, ein von SlowMist überwachtes System, identifizierte einen Rekrutierungsscam, der sich an Web3-Profis richtete. Laut Odaily gaben sich Angreifer als Recruiter aus und verleiteten die Opfer dazu, ein KI-Meeting-Tool namens Relay zu installieren, das tatsächlich Malware war, die auf macOS- und Windows-Nutzer abzielte.

Die Malware wurde in Versuchen eingesetzt, um Browser-Zugangsdaten, wallet-bezogene Informationen, Keychain-Daten, Telegram-Sitzungen und andere vertrauliche Informationen zu stehlen. SlowMist teilte mit, dass es die Probe analysiert und Details zur Angriffskette veröffentlicht habe. Außerdem riet es den Nutzern, bei der Installation von Software während Online-Interviews oder Rekrutierungsprozessen vorsichtig zu sein und das Ausführen nicht verifizierter Anwendungen zu vermeiden.