Bạn có tin rằng một cuộc phỏng vấn xin việc có thể khiến bạn mất sạch tài sản tiền điện tử? SlowMist vừa phát hiện một chiến dịch tấn công có chủ đích, kẻ tấn công mạo danh nhà tuyển dụng Web3, gửi phần mềm họp AI giả mạo có tên 'Relay'. Sau khi cài đặt, malware này lặng lẽ đánh cắp mọi thứ: từ private key ví, cookie trình duyệt, dữ liệu Keychain macOS, cho đến toàn bộ session Telegram của bạn. Trong 7 ngày qua, đã có ít nhất 15 báo cáo từ các chuyên gia an ninh mạng trên Twitter về việc mất quyền truy cập vào ví và tài khoản mạng xã hội. Đây không còn là lý thuyết nữa — mồi nhử đã được thả, và con mồi là những người đang tìm việc trong ngành crypto.
Bối cảnh thị trường hiện tại là bull run giữa kỳ (tháng 7/2025), nhu cầu nhân lực Web3 tăng vọt, các công ty đua nhau tuyển dụng qua LinkedIn, Twitter, Telegram. Tin tặc lợi dụng xu hướng 'AI cho mọi thứ' để tạo ra một công cụ họp trực tuyến giả mạo mang tên 'Relay'. Chúng xây dựng hồ sơ giả trên LinkedIn, tiếp cận các chuyên gia blockchain, kỹ sư smart contract, nhà phân tích bảo mật — những người nắm giữ private key có giá trị. 'Relay' được quảng cáo như một giải pháp họp AI thế hệ mới, hỗ trợ macOS và Windows, có giao diện chuyên nghiệp. Và nạn nhân, với tâm lý muốn có cơ hội việc làm tốt, đã cài đặt nó mà không nghi ngờ.
Hãy cùng tôi mổ xẻ kỹ thuật của malware này. Dựa trên báo cáo phân tích mẫu từ SlowMist, 'Relay' được viết bằng ngôn ngữ native, với hai phiên bản riêng cho macOS (dmg) và Windows (exe). Khi chạy, nó kiểm tra môi trường: nếu phát hiện máy ảo hoặc debugger, nó tự thoát ngay — một kỹ thuật chống phân tích cơ bản nhưng hiệu quả. Sau đó, nó tiêm payload vào memory, không ghi file rõ ràng lên disk, giúp vượt qua nhiều phần mềm diệt virus truyền thống.
Phạm vi đánh cắp rất rộng: - Trình duyệt: Chrome, Firefox, Brave, Edge — lấy cookie, lịch sử, mật khẩu đã lưu, đặc biệt là session token của các sàn giao dịch và dApp. - Ví tiền điện tử: Nó quét thư mục dữ liệu của MetaMask, Phantom, Trust Wallet, Ledger Live (không phải Ledger device, nhưng lấy dữ liệu cấu hình và seed phrase nếu được lưu dưới dạng file không mã hóa). - Keychain macOS: Nó gọi API để trích xuất tất cả mật khẩu đã lưu — bao gồm mật khẩu ví, email, server SSH. - Telegram: Quan trọng nhất — nó đọc file lưu trữ session của Telegram desktop (tdata folder), cho phép kẻ tấn công đăng nhập mà không cần mã OTP. Từ đó, chúng có thể đọc tin nhắn, gửi lệnh chuyển tiền từ các nhóm riêng, hoặc mạo danh nạn nhân để lừa đồng nghiệp.
Tôi đã từng audit một dự án DeFi vào năm 2021, nơi team phát hiện một thành viên trong nhóm Telegram bị hack session và toàn bộ kế hoạch token launch bị rò rỉ. Session Telegram là chìa khóa vạn năng — một khi mất nó, bạn mất quyền kiểm soát danh tính số của mình trong cộng đồng crypto. Kẻ tấn công trong chiến dịch này hiểu rất rõ điều đó.
Góc nhìn phản trực giác: Nhiều người nghĩ rằng chỉ cần dùng hardware wallet là an toàn. Sai. Malware này không cần private key của Ledger — nó lấy session Telegram của bạn. Một khi kẻ tấn công kiểm soát Telegram, chúng có thể giả làm bạn, yêu cầu đồng nghiệp gửi tiền vào một địa chỉ 'khẩn cấp', hoặc thậm chí ký giao dịch qua các bot giao dịch Telegram mà bạn đã ủy quyền trước đó. Hardware wallet không bảo vệ bạn trước vector tấn công này.
Một điểm mù khác: macOS vốn được coi là an toàn hơn Windows. Nhưng malware 'Relay' tận dụng quyền Accessibility mà người dùng cấp khi cài đặt (vì nó yêu cầu quyền ghi màn hình để 'hỗ trợ AI họp'), từ đó đọc toàn bộ Keychain. Apple không kiểm soát được các ứng dụng ký không qua App Store — và đó là lỗ hổng mà kẻ tấn công khai thác triệt để.
Takeaway của tôi: Nếu bạn đang tìm việc trong lĩnh vực Web3, hãy coi mỗi lời mời phỏng vấn qua phần mềm lạ là một threat vector. Không cài đặt bất kỳ ứng dụng nào từ link nhận được qua email/Twitter/LinkedIn trước khi xác minh người gửi qua kênh thứ hai (gọi điện, video call trên nền tảng tin cậy như Google Meet). Sử dụng máy ảo hoặc máy trơ (clean laptop) chỉ dành cho phỏng vấn, không kết nối ví tiền điện tử, không đăng nhập Telegram chính. Và hãy hỏi trực tiếp nhà tuyển dụng: 'Vì sao công ty anh lại dùng một phần mềm họp lạ thay vì Zoom/Google Meet?' — nếu họ lảng tránh, bạn đã có câu trả lời.
Câu hỏi cuối cùng dành cho bạn: Khi cuộc phỏng vấn tiếp theo xuất hiện trong inbox, bạn sẽ mở link hay mở mắt?