Lừa đảo phỏng vấn AI: Kẻ tấn công đang khai thác lòng tin của chuyên gia Web3
Hoàng Cường
Một cuộc tấn công mới vừa được SlowMist phát hiện. Nó nhắm vào chính những người đang xây dựng tương lai tiền mã hóa: các chuyên gia Web3. Kẻ tấn công giả mạo nhà tuyển dụng, dụ dỗ nạn nhân cài đặt một công cụ 'AI phỏng vấn' có tên Relay. Nhưng đằng sau lớp vỏ bọc công nghệ là một con ngựa thành Troy – phần mềm độc hại đánh cắp dữ liệu đa nền tảng.
Bối cảnh không thể nguy hiểm hơn. Thị trường đang trong giai đoạn tích lũy, các công ty Web3 ráo riết tuyển dụng. Ai cũng muốn một công việc từ xa với mức lương hấp dẫn. Và khi AI đang trở thành xu hướng, việc một 'công cụ phỏng vấn thông minh' xuất hiện là điều dễ tin. Nhưng chính lòng tin đó đang bị lợi dụng. Đây không phải là một vụ lừa đảo thông thường – nó là một cuộc tấn công có chủ đích, được thiết kế riêng cho cộng đồng crypto.
Dữ liệu từ SlowMist cho thấy phần mềm độc hại này hoạt động trên cả macOS và Windows. Nó không chỉ đánh cắp thông tin đăng nhập trình duyệt hay dữ liệu ví điện tử. Nó còn nhắm vào Keychain (macOS), Telegram session – thứ mà nhiều người dùng để xác thực tài khoản. Toàn bộ quyền kiểm soát danh tính số của nạn nhân có thể bị đánh cắp trong một lần cài đặt. SlowMist đã phân tích mẫu và công bố các chỉ số xâm nhập (IOC). Điều này có nghĩa: kỹ thuật tấn công đã được xác nhận và có thể phòng thủ. Nhưng câu hỏi là: bao nhiêu người đã bị mắc bẫy trước khi cảnh báo được đưa ra?
Góc nhìn phản trực giác: Đây không phải là một thảm họa mang tính hủy diệt. Nó là một tín hiệu cảnh báo sớm. Trong 10 năm quan sát ngành, tôi nhận thấy những cuộc tấn công dạng này thường thúc đẩy sự đổi mới về bảo mật. Như vụ mất 15 ETH của tôi năm 2020 vì flash loan, tôi đã xây dựng ngay bộ lọc rủi ro. Lần này, toàn bộ ngành sẽ phải đối mặt với một thực tế: quy trình tuyển dụng từ xa hiện tại là lỗ hổng chết người. Các công ty sẽ buộc phải áp dụng môi trường phỏng vấn cách ly – máy ảo riêng, thiết bị chuyên dụng. Và các sản phẩm bảo mật như ví lạnh, phần mềm EDR sẽ được ưa chuộng hơn. Nghịch lý: khi kẻ tấn công thông minh hơn, hệ sinh thái cũng trở nên mạnh mẽ hơn.
Dữ liệu không biết nói dối, nhưng con người thì có. Một chi tiết nhỏ bị bỏ qua, một cánh cửa mở ra cho kẻ tấn công. Cảnh báo này không chỉ dành cho các chuyên gia đang tìm việc. Nó dành cho tất cả những ai tin rằng một cuộc gọi video có thể thay thế xác thực đa lớp. Hãy kiểm tra lại mọi thiết bị bạn đã từng cài đặt phần mềm phỏng vấn trong 30 ngày qua. Nếu không, kẻ tấn công có thể đã ở trong hệ thống của bạn từ lâu.