Gerbang Berita pesan, 24 April — Kepala Petugas Keamanan Informasi Slow Mist 23pds mengungkapkan di X bahwa MioLab adalah platform malware-as-a-service macOS yang sangat komersial (MaaS) yang secara aktif dipromosikan di forum bawah tanah Rusia, menawarkan kontrol C2, integrasi API, dan kapabilitas serangan yang disesuaikan untuk kelompok penjahat siber.
Platform ini secara khusus menarget pencurian aset cryptocurrency dan menyediakan modul serangan khusus terhadap dompet perangkat keras termasuk Ledger dan Trezor. Penyerang dapat mencuri secara efisien data peramban sensitif dan aset dompet kripto menggunakan muatan ringan yang dipadukan dengan backend web yang berfungsi penuh. Platform ini memanfaatkan umpan rekayasa sosial yang sangat disesuaikan untuk mengabaikan perlindungan keamanan macOS, memungkinkan kontrol jangka panjang yang lebih terselubung.
Temuan ini menyoroti meningkatnya kecanggihan platform MaaS yang menarget ekosistem cryptocurrency, terutama yang mengeksploitasi sistem macOS yang mungkin memiliki tingkat kesadaran keamanan yang lebih rendah di antara sebagian pengguna.
Related News
Bitwarden CLI paket npm berbahaya terungkap, dompet kripto menghadapi risiko pencurian
Peringatan Kabut: Kelompok peretas Korea Utara merekrut dan menipu pengembang Web3, mencuri 12 juta selama 3 bulan
SlowMist Peringatan CISO: ShinyHunters mengklaim telah membobol sistem internal Anthropic