自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Relay恶意软件利用虚假AI会议应用,瞄准Web3求职者的加密钱包

2026-07-30 13:41:20
收藏

Relay恶意软件利用虚假AI会议应用针对Web3求职者

据安全研究机构SlowMist的威胁情报报告,一种名为Relay的恶意软件正在通过虚假的AI会议应用,以看似正规的招聘和面试流程为诱饵,针对Web3求职者的加密钱包发起攻击。该威胁的核心是Relay恶意软件,它被描述为一种信息窃取工具,通过面试软件伪装成求职者所需安装的工具。攻击者利用社会工程手段,而非直接的技术漏洞,将恶意软件伪装成求职者需要安装的会议或面试工具,从而利用正常招聘流程中建立的信任。最终目标是窃取下载该软件用户的加密钱包。


虚假面试应用为何能成功引诱求职者

虚假的AI会议应用并非无关紧要的细节,而是整个攻击链的切入点。在Web3招聘环境中,要求下载面试或会议软件是常见操作,这恰恰使得求职者难以质疑。由于目标是求职者,恶意软件混杂在招聘流程中,而非以不请自来的链接形式出现。安全记者曾报道过类似针对Web3开发者的招聘主题诱饵,这些攻击利用了虚假招聘者活动。这种伪装赋予了下载行为一种普通钓鱼攻击所不具备的合法性。随后,攻击目标直指求职者的加密钱包。现有研究并未详细说明具体的执行步骤和钱包窃取机制,因此此处不将其作为事实陈述。


这对Web3招聘和钱包安全意味着什么

Web3求职者之所以成为有吸引力的目标,是因为他们中许多人本身就持有加密货币,并且在工作中会与钱包交互。求职者群体与活跃钱包用户之间的重叠,使得该群体对攻击者极具吸引力。针对钱包的攻击比常规的凭证钓鱼后果更为严重。一旦钱包访问权限暴露,数字资产可以直接被转移,这种风险模式也曾出现在类似案件中。虚假AI工具与招聘话术的结合表明,攻击者正在根据当前技术和招聘趋势调整诱饵。对于加密货币领域的求职者和招聘团队而言,实际教训是:对任何未经核实的招聘方要求安装的面试软件保持警惕。

免责声明:本文仅供信息参考,不构成财务或投资建议。加密货币和数字资产市场具有重大风险。在做出任何决定之前,请务必进行自己的研究。

展开阅读全文
更多新闻