SlowMistが監視するシステム「MistEye」は、Web3の専門家を狙ったリクルート詐欺を特定しました。Odailyによると、攻撃者はリクルーターになりすまして被害者を誘導し、実際にはmacOSおよびWindowsユーザーを対象としたマルウェアであるAI会議ツール「Relay」をインストールさせたとのことです。
マルウェアは、ブラウザの認証情報、ウォレット関連情報、キーチェーンのデータ、Telegramのセッション、その他の機密情報を盗み取ろうとする試みに使用されました。SlowMistは、サンプルを分析して攻撃チェーンの詳細を公開し、オンライン面接や採用プロセスの最中にソフトウェアをインストールする際は注意すること、また検証されていないアプリケーションを実行しないようユーザーに助言しました。
