Pesquisadores de segurança identificaram uma campanha sofisticada que mira profissionais de Web3 com falsas ofertas de emprego, usando um aplicativo de reunião como veículo para distribuir malware.
A empresa de segurança blockchain SlowMist divulgou um alerta sobre uma nova campanha de engenharia social direcionada a profissionais do setor de criptomoedas e Web3. O esquema começa com abordagens aparentemente legítimas: atacantes se passam por recrutadores, entram em contato com candidatos a emprego e propõem uma entrevista por videoconferência.
Para conduzir a “entrevista”, as vítimas são direcionadas ao domínio relay.lc, apresentado como uma plataforma de colaboração com inteligência artificial — capaz de transcrição em tempo real, anotações colaborativas e resumos automáticos. O visual profissional do site e a proposta convincente tornam a armadilha difícil de detectar à primeira vista.
Segundo a SlowMist, ao chegar o momento da entrevista, o candidato é instruído a baixar e instalar um “aplicativo de reunião” fornecido pelo próprio site. Nada nessa etapa parece fora do comum — pedir que um candidato instale um software antes de uma entrevista remota é uma prática corriqueira no mercado de tecnologia.
Como o malware é instalado em cada sistema operacional
O método de infecção varia conforme o sistema operacional da vítima, mas o objetivo é o mesmo: executar um malware do tipo infostealer, capaz de extrair credenciais, chaves de carteiras digitais e outros dados sensíveis.
O usuário é instruído a abrir o Terminal, arrastar o arquivo baixado para a janela e pressionar Enter. A imagem de disco não contém nenhum aplicativo legítimo — o executável malicioso está oculto dentro de um diretório .back, invisível no Finder por padrão.
O instalador é executado normalmente, exibindo uma barra de progresso que avança lentamente até 80%, simulando uma atualização de software. Por baixo dos panos, o código malicioso é desempacotado e executado em segundo plano.
Em ambos os casos, a aparência é de uma instalação rotineira. A diferença está no que acontece depois: o sistema fica comprometido por um programa projetado para coletar informações sigilosas do usuário.
Por que profissionais de Web3 são o alvo?
Profissionais do setor tendem a ter acesso a carteiras digitais com saldos expressivos, chaves privadas e credenciais de plataformas de alto valor. Para atacantes, uma única infecção bem-sucedida pode resultar em prejuízos financeiros significativos. A engenharia social é especialmente eficaz nesse contexto porque explora situações cotidianas — como uma busca por emprego — para reduzir a desconfiança da vítima.
O alerta da SlowMist reforça a importância de verificar a procedência de qualquer software antes de instalá-lo, especialmente quando a solicitação vem de um contato desconhecido, ainda que no contexto de um processo seletivo.
Leia também: como identificar golpes com criptomoedas.
🔍 Nota editorial
As informações desta reportagem são baseadas no relatório de inteligência de ameaças publicado pela SlowMist em seu canal no Medium. O domínio relay.lc é identificado como infraestrutura maliciosa pela empresa. Caso você tenha instalado qualquer software proveniente desse domínio, recomenda-se verificar imediatamente o sistema com um antivírus atualizado e revogar acessos de carteiras digitais possivelmente comprometidas.
Importante: não damos recomendação de investimento
Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.
Guarde suas cripto longe de golpistas
A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.
Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.
Leituras relacionadas
🔐 Hardware wallet: por que usar uma?Dispositivos físicos mantêm suas chaves privadas offline e fora do alcance de malwares instalados no computador.
⚠️ Principais golpes no mercado cripto em 2025Da falsas exchanges a rug pulls: um panorama das ameaças mais comuns que afetam investidores brasileiros.
Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.
