Mensagem do Gate News, 24 de abril — O responsável de Segurança da Informação da Slow Mist, 23pds, revelou no X que a MioLab é uma plataforma altamente comercializada de malware-as-a-service para macOS (MaaS), ativamente promovida em fóruns clandestinos russos, oferecendo controlo C2, integração de API e capacidades de ataque personalizadas a grupos de cibercriminosos.
A plataforma visa especificamente o roubo de ativos de criptomoeda e disponibiliza módulos de ataque dedicados contra carteiras de hardware, incluindo Ledger e Trezor. Os atacantes podem roubar de forma eficiente dados sensíveis do navegador e ativos de carteiras cripto utilizando cargas leves combinadas com um backend web totalmente funcional. A plataforma recorre a iscos de engenharia social altamente personalizados para contornar as proteções de segurança do macOS, permitindo um controlo mais furtivo a longo prazo.
A descoberta evidencia a sofisticação em evolução das plataformas MaaS que visam o ecossistema de criptomoedas, em particular aquelas que exploram sistemas macOS que podem ter menor sensibilização para a segurança por parte de alguns utilizadores.