Mensagem do Gate News, 24 de abril — O chefe de informações de segurança da Slow Mist, 23pds, revelou no X que o MioLab é uma plataforma altamente comercializada de malware-as-a-service para macOS (MaaS), ativamente promovida em fóruns clandestinos russos, oferecendo controle de C2, integração de API e recursos de ataque personalizados para grupos de criminosos cibernéticos.
A plataforma mira especificamente o roubo de ativos de criptomoedas e fornece módulos de ataque dedicados contra carteiras de hardware, incluindo Ledger e Trezor. Os atacantes podem roubar de forma eficiente dados sensíveis do navegador e ativos de carteiras cripto usando cargas leves combinadas com um backend web totalmente funcional. A plataforma utiliza iscas altamente customizadas de engenharia social para contornar proteções de segurança do macOS, permitindo um controle de longo prazo mais furtivo.
A descoberta destaca a sofisticação em evolução das plataformas de MaaS voltadas ao ecossistema de criptomoedas, especialmente aquelas que exploram sistemas macOS que podem ter menor conscientização de segurança entre alguns usuários.
Related News
Exposição de pacotes npm maliciosos do Bitwarden CLI; carteiras cripto enfrentam risco de roubo
Alerta de fumaça: organização de hackers da Coreia do Norte recruta e engana desenvolvedores Web3, roubando 12 milhões em 3 meses
Alerta de CISO da Mist Fog: ShinyHunters afirma ter invadido os sistemas internos da Anthropic