Slow Mist、macOS上で暗号資産とハードウェアウォレットを狙うマルウェア・アズ・ア・サービス・プラットフォームMioLabに警鐘

ゲートニュース、4月24日 — Slow Mistの最高情報セキュリティ責任者23pdsがXで、MioLabは非常に商業化されたmacOSのマルウェア・アズ・ア・サービス (MaaS) プラットフォームであり、ロシアのダークフォーラムで積極的に宣伝されていると明らかにした。同プラットフォームは、サイバー犯罪者グループに対して、C2制御、API統合、カスタマイズされた攻撃機能を提供する。

このプラットフォームは特に暗号資産の窃取を狙い、LedgerやTrezorを含むハードウェアウォレットに対する専用攻撃モジュールを提供する。攻撃者は、軽量なペイロードと完全に機能するWebバックエンドを組み合わせることで、機密のブラウザデータや暗号ウォレット資産を効率的に盗み取ることができる。同プラットフォームは、macOSのセキュリティ保護を回避するために高度にカスタマイズされたソーシャルエンジニアリングの誘引を活用し、よりステルス性の高い長期的な支配を可能にする。

今回の発見は、暗号資産エコシステムを標的とするMaaSプラットフォームが、進化する高度さを見せていることを浮き彫りにしている。とりわけ、一部のユーザーにセキュリティ認識が低い可能性があるmacOSシステムを悪用するケースが注目される。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

LidoがKelpエクスプロイトの不足を補うために2,500のステーキング済みETHの拠出を提案

Gate Newsメッセージ、4月24日 — Lido Labsは、木曜日に掲載された提案によれば、最近のKelpのエクスプロイトによって生じたrsETHの赤字を減らすために、最大2,500のステーキング済みイーサリアム (約$5.8 million)を配分することについてDAOの承認を求めている。 Kelp DAOのrsETHブリッジは、LayerZeroベースのエクスプロイトを受け、先週 百万相当の損失が発生し、DeFi全体に波及する重要なrsETH裏付け不足を引き起こした。影響としては、市場レートへの圧力、借入・貸出のストレスの高まり、さらにバルツやループ戦略を通じてエクスポーズしていたユーザーに対する強制的なアンワインド(解消)のリスクが含まれる。攻撃はAaveでの不良債権懸念も引き起こし、攻撃者が盗まれた資産を担保として使用したことで、総ロック額(TVL)は約 ビリオン減少し、不良債権は約 百万残った。 Lido Labsは、2,500 stETHの拠出は、rsETHの赤字を完全に埋めることを意図した、資金が完全に手当てされた回復パッケージの一部としてのみ利用可能になると強調した。Lidoの提案を受けて、EtherFi Foundationは追加の救済として5,000 ETHの拠出を提案し、Aaveの創業者兼CEOであるStani Kulechovは、AaveのDeFi United救済基金への個人的な寄付として5,000 ETHを行うと発表した。 総赤字が100,000 ETHを超えていることを踏まえ、Lido Labsは、Lidoが唯一のバックストップ提供者となるのではなく、複数の暗号資産プロジェクトがステークホルダーとして参加することを見込んでいる。

GateNews42分前

米軍特殊部隊の統一士官長が逮捕:機密情報を使って Polymarket に賭け、マドゥロが逮捕されることで利益40万ドルを得る

米司法省ニューヨーク南部地区は、米軍特殊部隊の軍曹長官 Gannon Ken Van Dyke を起訴した。機密情報を利用して Polymarket でマドゥロの逮捕結果に賭け、約 409,881 米ドルの利益を得たとしている(13 件の取引、2025-12-27 から 2026-1-26)。違反には、違法な機密情報の使用、非公開情報の窃取、商品取引の詐欺、電信送金の詐欺、および違法な金銭取引などが含まれる。内線と予測市場の裁定取引を中核とする連邦起訴としては初の事例であり、今後の規制の方向性に影響を与える可能性がある。

ChainNewsAbmedia2時間前

スペイン警察、違法マンガ海賊サイトから€400Kの暗号資産を押収、3人逮捕

ゲートニュース記事、4月24日――アルメリア州のスペイン警察は、同国最大の違法マンガ配信プラットフォームへの家宅捜索の際、約€400,000を含む暗号資産のコールドウォレット2つを押収した。 この作戦に関連して3人が逮捕された。 作戦は2025年中頃に知的財産権の権利者からの申し立てを受けて開始され

GateNews3時間前

OFAC、暗号詐欺ネットワークをめぐるカンボジア人上院議員に制裁

OFAC制裁 カンボジアの上院議員 暗号詐欺ネットワークをめぐって 米国財務省の外国資産管理局 (OFAC) は、カンボジアの上院議員コック・アンを制裁した。米国人をだましてきたカンボジア全土の「詐欺の拠点」を支配しているとされる。OFACはアンとほか28人を指定した

CryptoFrontier3時間前

米国がカンボジアの政官を制裁!数十億ドル規模の詐欺パークを対象に、Tether が3.44億ドル超のUSDTを凍結

米国財務省と司法省は、東南アジアでますます横行する暗号資産の「ハイプ(豚殺し)ロマンス詐欺」に対し、最近共同捜査を行いました。 当局は、カンボジア上院議員ロアン(Kok An)およびその犯罪ネットワークに関与する 28 名の個人と団体を公式に制裁すると発表し、同議員が政治的な影響力と傘下のカジノ施設を利用して、大規模な詐欺および人身売買活動を庇護したと非難しています。 推計によれば、これらの詐欺行為だけで単年あたり米国の一般市民が被る損失は最大 100 億ドルにのぼるとされています。 今回の取り締まりに合わせて、ステーブルコイン発行会社の Rether も、問題に関連するデジタル資産のうち 3.44 億ドル超を凍結しています。 恋愛ハイプ(豚殺し)詐欺:米国民の単年損失が 100 億ドル超 近年、東南アジアを拠点とする国際犯罪組織が、大量に採用しているのが「ハイプ(豚殺し)」(Pig Butchering)の養い込み・殺害(養套殺)型詐欺の手法です。 詐欺師は、ソーシャルメディアや通訊ソフトなどを通じて、数か月

ChainNewsAbmedia4時間前
コメント
0/400
コメントなし