Slow Mist met en garde contre MioLab, une plateforme de malware-as-a-service ciblant les actifs crypto et les portefeuilles matériels sur macOS

Message de Gate News, 24 avril — Le responsable de la sécurité de l’information chez Slow Mist, 23pds, a révélé sur X que MioLab est une plateforme (MaaS) de malware-as-a-service macOS hautement commercialisée, activement promue sur des forums clandestins russes, offrant un contrôle C2, une intégration API et des capacités d’attaque personnalisées à des groupes de cybercriminels.

La plateforme cible spécifiquement le vol d’actifs de crypto-monnaie et fournit des modules d’attaque dédiés contre des portefeuilles matériels, notamment Ledger et Trezor. Les attaquants peuvent voler efficacement des données sensibles du navigateur et des actifs de portefeuilles crypto en utilisant des charges utiles légères combinées à un backend web entièrement fonctionnel. La plateforme exploite des leurres d’ingénierie sociale hautement personnalisés pour contourner les protections de sécurité de macOS, permettant un contrôle à plus long terme et plus discret.

La découverte met en évidence l’évolution de la sophistication des plateformes MaaS visant l’écosystème des cryptomonnaies, en particulier celles qui exploitent des systèmes macOS, pouvant présenter une sensibilisation à la sécurité plus faible chez certains utilisateurs.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Lido propose d’allouer 2 500 ETH mis en jeu pour combler le manque lié à l’exploit de Kelp

Message de Gate News, le 24 avril — Lido Labs cherche l’approbation du DAO pour allouer jusqu’à 2 500 Ethereum mis en jeu (environ 5,8 millions de dollars) afin de réduire le déficit en rsETH causé par l’exploit récent de Kelp, selon une proposition publiée jeudi. Le pont rsETH du DAO Kelp a subi une attaque basée sur LayerZero la semaine dernière, à la suite de laquelle environ million de pertes a été enregistrée et des déficits de couverture importants ont été créés dans des plateformes DeFi.

GateNewsIl y a 1h

Le sergent-chef des forces spéciales américaines a été arrêté : en utilisant des renseignements classifiés pour parier sur Polymarket que Maduro a été arrêté, en réalisant un profit de 400 000 dollars

Le ministère américain de la Justice dans l’arrondissement sud de New York inculpe le sergent-chef des forces spéciales de l’armée américaine, Gannon Ken Van Dyke, l’accusant d’avoir utilisé des informations confidentielles pour parier sur le résultat de l’arrestation de Maduro sur Polymarket, et d’en avoir tiré un profit d’environ 409,881 USD (13 transactions, du 27/12/2025 au 26/01/2026). Les chefs d’accusation incluent notamment l’utilisation illégale d’informations confidentielles, le vol d’informations non publiques, la fraude dans les transactions de marchandises, l’escroquerie par virement et des transactions financières illégales, etc. Il s’agirait de la première poursuite fédérale dont le cœur est l’arbitrage entre informations privilégiées et marchés de prédiction, et qui pourrait influencer l’orientation future de la réglementation.

ChainNewsAbmediaIl y a 2h

La police espagnole saisit 400 000 € en crypto sur une plateforme illégale de piratage de manga, 3 arrestations

Message de Gate News, 24 avril — La police espagnole à Almería a saisi deux portefeuilles crypto froids contenant environ 400 000 € lors d'une descente sur la plus grande plateforme illégale de distribution de manga du pays. Trois personnes ont été arrêtées dans le cadre de l'opération, lancée

GateNewsIl y a 4h

Les sanctions américaines visant un sénateur cambodgien pour une arnaque crypto aggravent la situation

## Action coordonnée des États-Unis contre les réseaux d'escroquerie d'Asie du Sud-Est Le Trésor américain, Office of Foreign Assets Control (OFAC), a sanctionné le sénateur cambodgien Kok An, accusé d'exploiter des « camps d'arnaque » qui escroquent des Américains en leur promettant des rendements élevés en crypto-monnaie, selon la déclaration de l'OFAC à propos de

CryptoFrontierIl y a 4h

Zone de fraude de plusieurs milliards de dollars US ciblant des responsables cambodgiens sanctionnés par les États-Unis ! Tether gèle plus de 344 millions de dollars USDT

Le Trésor américain et le Département de la Justice ont récemment mené une action conjointe contre les escroqueries « pig butchering » de rencontres, en plein essor en Asie du Sud-Est, portant sur les cryptomonnaies. Les autorités ont annoncé officiellement des sanctions contre le sénateur cambodgien洛昂 (Kok An) et 28 personnes et entités impliquées dans son réseau criminel, les accusant d’utiliser l’influence politique et leurs installations de casinos pour protéger de vastes activités d’escroquerie et de traite d’êtres humains. On estime que ces activités frauduleuses entraînent chaque année des pertes allant jusqu’à 10 milliards de dollars pour les citoyens américains. Dans le cadre de cette opération de riposte, le fournisseur de stablecoins Rether a également gelé plus de 344 millions de dollars d’actifs numériques liés au dossier. Escroqueries amoureuses « pig butchering » : les pertes annuelles des citoyens américains dépassent 10 milliards de dollars Ces dernières années, des organisations criminelles transnationales basées en Asie du Sud-Est ont massivement recours à une méthode d’escroquerie consistant à « nourrir puis égorger », connue sous le nom de « Pig Butchering ». Les escrocs vont, via les réseaux sociaux ou des applications de messagerie, passer des mois à…

ChainNewsAbmediaIl y a 4h
Commentaire
0/400
Aucun commentaire