慢雾披露针对Web3求职者的招聘投毒攻击,伪装面试窃取钱包凭证
RecodeX 重构消息,慢雾披露一起针对Web3求职者的招聘投毒攻击。攻击者冒充Web3公司,以远程面试为由要求候选人在本地部署并运行名为RoyalCity的项目,运行或构建该项目后可窃取浏览器凭证、钱包扩展等敏感信息。
持续追踪Web3招聘投毒攻击相关报道与进展。
关注仅保存在当前浏览器和域名中,无需登录,不会自动跨设备同步。RecodeX 重构消息,慢雾披露一起针对Web3求职者的招聘投毒攻击。攻击者冒充Web3公司,以远程面试为由要求候选人在本地部署并运行名为RoyalCity的项目,运行或构建该项目后可窃取浏览器凭证、钱包扩展等敏感信息。