Odaily에 따르면 블록체인 보안업체 슬로우미스트는 MistEye 모니터링을 통해 위장 링크 'harmony-voice.app'를 활용한 사회공학 공격을 포착하고 경고를 발령했다.
공격자는 '프로젝트 협업'을 명분으로 이용자에게 가짜 Harmony Voice 실시간 번역 소프트웨어 설치를 유도한 뒤 계정 정보와 자산을 탈취하려 한 것으로 전해졌다.
슬로우미스트는 관련 침해지표(IOC)를 협력 고객사와 공유했으며, 이용자들에게 해당 초대 링크를 클릭하지 말고 출처가 불분명한 소프트웨어를 설치하지 말라고 당부했다. 낯선 테스트 요청에도 응하지 않는 등 보안에 각별히 유의해야 한다고 덧붙였다.

