Slow Mist Cảnh báo về MioLab, Nền tảng Malware-as-a-Service nhắm vào tài sản Crypto và ví phần cứng trên macOS

Tin tức từ Gate, ngày 24 tháng 4 — Giám đốc Thông tin An ninh của Slow Mist, 23pds, đã tiết lộ trên X rằng MioLab là một nền tảng mã độc dưới dạng dịch vụ (malware-as-a-service) cho macOS được thương mại hóa cao (MaaS), đang được tích cực quảng bá trên các diễn đàn ngầm Nga, cung cấp khả năng điều khiển C2, tích hợp API và các năng lực tấn công được tùy chỉnh cho các nhóm tội phạm mạng.

Nền tảng này nhắm cụ thể vào hành vi đánh cắp tài sản tiền điện tử và cung cấp các mô-đun tấn công chuyên biệt chống lại ví phần cứng bao gồm Ledger và Trezor. Kẻ tấn công có thể đánh cắp hiệu quả dữ liệu nhạy cảm của trình duyệt và tài sản ví tiền mã hóa bằng các payload nhẹ, kết hợp với một backend web đầy đủ chức năng. Nền tảng tận dụng các mồi mánh lừa đảo bằng kỹ thuật xã hội được tùy biến cao để vượt qua các biện pháp bảo mật của macOS, cho phép kiểm soát dài hạn kín đáo hơn.

Phát hiện này nêu bật mức độ tinh vi ngày càng tăng của các nền tảng MaaS nhắm vào hệ sinh thái tiền điện tử, đặc biệt là những nền tảng khai thác các hệ thống macOS có thể có mức độ nhận thức bảo mật thấp hơn trong một số người dùng.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận