亚洲财经

搜索

慢雾披露:针对web3求职者的招聘投毒攻击

据慢雾披露,近期发生一起针对web3求职者的招聘投毒攻击。攻击者冒充web3公司,以远程面试为由要求候选人在本地部署并运行名为royalcity的项目。运行或构建该项目后,攻击者可窃取浏览器凭证、钱包扩展数据和本地文件,监控剪贴板,并实现远程控制。慢雾称,该项目还在errorhandler js中植入服务端后门,能够下载并执行远程代码其攻击方式与此前的GitHub招聘投毒事件高度相似。