Slow Mist met en garde contre MioLab, une plateforme de malware-as-a-service ciblant les actifs crypto et les portefeuilles matériels sur macOS

Message de Gate News, 24 avril — Le responsable de la sécurité de l’information chez Slow Mist, 23pds, a révélé sur X que MioLab est une plateforme (MaaS) de malware-as-a-service macOS hautement commercialisée, activement promue sur des forums clandestins russes, offrant un contrôle C2, une intégration API et des capacités d’attaque personnalisées à des groupes de cybercriminels.

La plateforme cible spécifiquement le vol d’actifs de crypto-monnaie et fournit des modules d’attaque dédiés contre des portefeuilles matériels, notamment Ledger et Trezor. Les attaquants peuvent voler efficacement des données sensibles du navigateur et des actifs de portefeuilles crypto en utilisant des charges utiles légères combinées à un backend web entièrement fonctionnel. La plateforme exploite des leurres d’ingénierie sociale hautement personnalisés pour contourner les protections de sécurité de macOS, permettant un contrôle à plus long terme et plus discret.

La découverte met en évidence l’évolution de la sophistication des plateformes MaaS visant l’écosystème des cryptomonnaies, en particulier celles qui exploitent des systèmes macOS, pouvant présenter une sensibilisation à la sécurité plus faible chez certains utilisateurs.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Lido propose d’allouer 2 500 ETH stakés pour combler le manque lié à l’exploit de Kelp

Message de Gate News, 24 avril — Lido Labs cherche l’approbation de la DAO afin d’allouer jusqu’à 2 500 Ethereum mis en jeu (environ 5,8 millions de dollars) afin de réduire le déficit en rsETH causé par l’exploit récent de Kelp, d’après une proposition publiée jeudi. Le pont rsETH de la DAO Kelp a subi un exploit basé sur LayerZero qui a entraîné environ millions de pertes la semaine dernière, créant un manque important de garantie en rsETH, avec des effets en cascade sur DeFi. L’impact a inclus une pression sur le taux de marché, une hausse de la tension sur les emprunts et les prêts, ainsi que le risque de dénouements forcés pour les utilisateurs exposés via des vaults et des stratégies de bouclage. L’attaque a déclenché des inquiétudes concernant des créances douteuses chez Aave, où la valeur totale verrouillée a chuté d’environ milliard après que l’attaquant a utilisé des actifs volés comme garantie, laissant environ million de créances douteuses. Lido Labs a souligné que la contribution de 2 500 stETH ne serait disponible que dans le cadre d’un programme de redressement entièrement financé destiné à combler intégralement le déficit en rsETH. À la suite de la proposition de Lido, EtherFi Foundation a proposé d’apporter 5 000 ETH pour un surcroît d’aide, et le fondateur et PDG d’Aave, Stani Kulechov, a annoncé un don personnel de 5 000 ETH au fonds de secours DeFi United d’Aave. Étant donné que le déficit total dépasse 100 000 ETH, Lido Labs s’attend à ce que plusieurs projets crypto participent comme parties prenantes, plutôt que Lido n’agisse comme unique fournisseur de dernier recours.

GateNewsIl y a 42m

Le sergent-chef des forces spéciales américaines a été arrêté : en utilisant des renseignements classifiés pour parier sur Polymarket que Maduro a été arrêté, en réalisant un profit de 400 000 dollars

Le ministère américain de la Justice dans l’arrondissement sud de New York inculpe le sergent-chef des forces spéciales de l’armée américaine, Gannon Ken Van Dyke, l’accusant d’avoir utilisé des informations confidentielles pour parier sur le résultat de l’arrestation de Maduro sur Polymarket, et d’en avoir tiré un profit d’environ 409,881 USD (13 transactions, du 27/12/2025 au 26/01/2026). Les chefs d’accusation incluent notamment l’utilisation illégale d’informations confidentielles, le vol d’informations non publiques, la fraude dans les transactions de marchandises, l’escroquerie par virement et des transactions financières illégales, etc. Il s’agirait de la première poursuite fédérale dont le cœur est l’arbitrage entre informations privilégiées et marchés de prédiction, et qui pourrait influencer l’orientation future de la réglementation.

ChainNewsAbmediaIl y a 2h

La police espagnole saisit 400 000 € en crypto sur une plateforme illégale de piratage de manga, 3 arrestations

Message de Gate News, 24 avril — La police espagnole à Almería a saisi deux portefeuilles crypto froids contenant environ 400 000 € lors d'une descente sur la plus grande plateforme illégale de distribution de manga du pays. Trois personnes ont été arrêtées dans le cadre de l'opération, lancée

GateNewsIl y a 3h

Sanctions de l’OFAC contre un sénateur cambodgien pour un réseau d’arnaques liées à la crypto

Sanctions de l’OFAC contre un sénateur cambodgien pour un réseau d’escroquerie liée aux crypto-actifs Le Trésor américain, par le bureau du contrôle des avoirs étrangers (OFAC), a sanctionné le sénateur cambodgien Kok An, qui est accusé de contrôler des « centres d’arnaque » à travers tout le Cambodge et d’avoir escroqué des Américains. L’OFAC a désigné An et 28 autres

CryptoFrontierIl y a 3h

Zone de fraude de plusieurs milliards de dollars US ciblant des responsables cambodgiens sanctionnés par les États-Unis ! Tether gèle plus de 344 millions de dollars USDT

Le Trésor américain et le Département de la Justice ont récemment mené une action conjointe contre les escroqueries « pig butchering » de rencontres, en plein essor en Asie du Sud-Est, portant sur les cryptomonnaies. Les autorités ont annoncé officiellement des sanctions contre le sénateur cambodgien洛昂 (Kok An) et 28 personnes et entités impliquées dans son réseau criminel, les accusant d’utiliser l’influence politique et leurs installations de casinos pour protéger de vastes activités d’escroquerie et de traite d’êtres humains. On estime que ces activités frauduleuses entraînent chaque année des pertes allant jusqu’à 10 milliards de dollars pour les citoyens américains. Dans le cadre de cette opération de riposte, le fournisseur de stablecoins Rether a également gelé plus de 344 millions de dollars d’actifs numériques liés au dossier. Escroqueries amoureuses « pig butchering » : les pertes annuelles des citoyens américains dépassent 10 milliards de dollars Ces dernières années, des organisations criminelles transnationales basées en Asie du Sud-Est ont massivement recours à une méthode d’escroquerie consistant à « nourrir puis égorger », connue sous le nom de « Pig Butchering ». Les escrocs vont, via les réseaux sociaux ou des applications de messagerie, passer des mois à…

ChainNewsAbmediaIl y a 4h
Commentaire
0/400
Aucun commentaire