Tin tức từ Gate, ngày 24 tháng 4 — Giám đốc Thông tin An ninh của Slow Mist, 23pds, đã tiết lộ trên X rằng MioLab là một nền tảng mã độc dưới dạng dịch vụ (malware-as-a-service) cho macOS được thương mại hóa cao (MaaS), đang được tích cực quảng bá trên các diễn đàn ngầm Nga, cung cấp khả năng điều khiển C2, tích hợp API và các năng lực tấn công được tùy chỉnh cho các nhóm tội phạm mạng.
Nền tảng này nhắm cụ thể vào hành vi đánh cắp tài sản tiền điện tử và cung cấp các mô-đun tấn công chuyên biệt chống lại ví phần cứng bao gồm Ledger và Trezor. Kẻ tấn công có thể đánh cắp hiệu quả dữ liệu nhạy cảm của trình duyệt và tài sản ví tiền mã hóa bằng các payload nhẹ, kết hợp với một backend web đầy đủ chức năng. Nền tảng tận dụng các mồi mánh lừa đảo bằng kỹ thuật xã hội được tùy biến cao để vượt qua các biện pháp bảo mật của macOS, cho phép kiểm soát dài hạn kín đáo hơn.
Phát hiện này nêu bật mức độ tinh vi ngày càng tăng của các nền tảng MaaS nhắm vào hệ sinh thái tiền điện tử, đặc biệt là những nền tảng khai thác các hệ thống macOS có thể có mức độ nhận thức bảo mật thấp hơn trong một số người dùng.