慢雾披露了一起针对Web3求职者的招聘投毒攻击。攻击者冒充Web3公司,以远程面试为名,诱导候选人运行一个名为RoyalCity的项目。
一旦运行,后果不止一个:浏览器凭证、钱包扩展数据、本地文件会被窃取,服务器端还会被植入后门,供攻击者远程控制。
![]()
攻击链条拆解
这类攻击的入口不是技术漏洞,而是求职流程本身。候选人被要求跑一个"面试项目",看起来是正常的技术考核环节。
- 冒充Web3公司,建立可信身份
- 以远程面试为借口,降低防备
- 诱导运行RoyalCity项目
- 窃取浏览器凭证与钱包扩展数据
- 窃取本地文件,并植入服务器端后门
为什么是Web3求职者
Web3从业者的设备上,往往同时存在钱包扩展和各类凭证。攻击者瞄准的不是某一次面试,而是候选人机器上的资产入口和远程控制权限。
慢雾将这一手法定性为招聘投毒攻击。对求职者来说,面试环节要求运行陌生项目,本身就是需要警惕的信号。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.