Message de Gate News, 24 avril — Le responsable de la sécurité de l’information chez Slow Mist, 23pds, a révélé sur X que MioLab est une plateforme (MaaS) de malware-as-a-service macOS hautement commercialisée, activement promue sur des forums clandestins russes, offrant un contrôle C2, une intégration API et des capacités d’attaque personnalisées à des groupes de cybercriminels.
La plateforme cible spécifiquement le vol d’actifs de crypto-monnaie et fournit des modules d’attaque dédiés contre des portefeuilles matériels, notamment Ledger et Trezor. Les attaquants peuvent voler efficacement des données sensibles du navigateur et des actifs de portefeuilles crypto en utilisant des charges utiles légères combinées à un backend web entièrement fonctionnel. La plateforme exploite des leurres d’ingénierie sociale hautement personnalisés pour contourner les protections de sécurité de macOS, permettant un contrôle à plus long terme et plus discret.
La découverte met en évidence l’évolution de la sophistication des plateformes MaaS visant l’écosystème des cryptomonnaies, en particulier celles qui exploitent des systèmes macOS, pouvant présenter une sensibilisation à la sécurité plus faible chez certains utilisateurs.
Related News
Exposition d’un paquet npm malveillant via l’interface de ligne de commande Bitwarden, des risques de vol pèsent sur les portefeuilles chiffrés
Alerte de brouillard : des pirates nord-coréens recrutent par tromperie des développeurs Web3, et volent 12 millions de dollars en 3 mois
Alerte du CISO de Manticore : ShinyHunters affirme avoir compromis les systèmes internes d’Anthropic