Slow Mist Warns of MioLab, Malware-as-a-Service Platform Targeting Crypto Assets and Hardware Wallets on macOS

Gate News message, April 24 — Slow Mist Chief Information Security Officer 23pds disclosed on X that MioLab is a highly commercialized macOS malware-as-a-service (MaaS) platform actively promoted on Russian underground forums, offering C2 control, API integration, and customized attack capabilities to cybercriminal groups.

The platform specifically targets cryptocurrency asset theft and provides dedicated attack modules against hardware wallets including Ledger and Trezor. Attackers can efficiently steal sensitive browser data and crypto wallet assets using lightweight payloads combined with a fully functional web backend. The platform leverages highly customized social engineering lures to bypass macOS security protections, enabling stealthier long-term control.

The discovery highlights the evolving sophistication of MaaS platforms targeting the cryptocurrency ecosystem, particularly those exploiting macOS systems that may have lower security awareness among some users.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Lido предлагает выделить 2,500 размещенных ETH для покрытия дефицита после взлома Kelp

Сообщение Gate News, 24 апреля — Lido Labs добивается одобрения DAO на выделение до 2,500 размещенных (staked) Ethereum (примерно на $5,8 миллиона), чтобы сократить дефицит rsETH, вызванный недавним взломом Kelp, согласно предложению, опубликованному в четверг. Мост rsETH Kelp DAO пострадал от взлома на базе LayerZero, который привел к примерно миллиона убытков на прошлой неделе, создав существенный дефицит резервов rsETH с каскадными последствиями для DeFi. Влияние включало давление на рыночные ставки, повышенную напряженность в заимствовании и кредитовании, а также риск принудительных закрытий позиций (forced unwinds) для пользователей, которые были подвержены через хранилища (vaults) и стратегии с зацикливанием (looping). Атака вызвала опасения по безнадежной задолженности (bad debt) в Aave, где общая стоимость в блокировке (total value locked) снизилась примерно на миллиард после того, как злоумышленник использовал похищенные активы в качестве обеспечения, оставив около миллиона в безнадежной задолженности. Lido Labs подчеркнула, что вклад 2,500 stETH будет доступен только в рамках полностью профинансированного пакета восстановления, предназначенного для полного закрытия дефицита rsETH. После предложения Lido EtherFi Foundation предложил внести 5,000 ETH для дополнительной поддержки, а основатель и генеральный директор Aave Стани Кулечов (Stani Kulechov) объявил о личном пожертвовании 5,000 ETH в фонд помощи DeFi United для Aave. Поскольку общий дефицит превышает 100,000 ETH, Lido Labs ожидает участия нескольких криптопроектов в качестве стейкхолдеров, а не того, что Lido выступит единственным страховочным (backstop) поставщиком.

GateNews42м назад

Бывшего командующего спецподразделений ВМС США задержали: используя конфиденциальную информацию, сделал ставки на Polymarket на арест Мадуро, получив прибыль 400 000 долларов

Министерство юстиции США в Южном округе Нью-Йорка предъявило обвинение старшему сержанту спецподразделения армии США Ганнону Кену Ван Дайку, утверждая, что он использовал конфиденциальную информацию для ставок в Polymarket на исход ареста Мадуро и получил прибыль примерно 409,881 доллара США (13 сделок, 27.12.2025 — 26.01.2026). В обвинении говорится о незаконном использовании конфиденциальной информации, краже непубличных сведений, мошенничестве в товарных сделках, мошенничестве с банковскими переводами и незаконных операциях с деньгами и т. п. Это, как утверждается, первый случай федерального обвинения, в основе которого лежит арбитраж, построенный на инсайде и прогнозных рынках, что может повлиять на будущие направления регулирования.

ChainNewsAbmedia2ч назад

Испанская полиция изъяла криптовалюту на €400K у нелегальной платформы пиратской манги, задержаны 3 человека

Сообщение Gate News, 24 апреля — испанская полиция в Альмерии изъяла два криптовалютных аппаратных кошелька с содержимым примерно на €400,000 во время рейда на крупнейшую в стране нелегальную платформу распространения манги. В рамках операции, которая была начата

GateNews3ч назад

OFAC вводит санкции против камбоджийского сенатора за крипто-мошенническую сеть

OFAC наложил санкции на камбоджийского сенатора из-за крипто-схемы мошеннической сети Офис по контролю за иностранными активами (OFAC) в составе Министерства финансов США наложил санкции на камбоджийского сенатора Кок Ан, которого обвиняют в контроле над «мошенническими комплексами» по всей Камбодже, которые обманули американцев. OFAC обозначил Ана и еще 28 других

CryptoFrontier3ч назад

США вводят санкции против кхмерских высокопоставленных лиц за мошеннические «парки» стоимостью в 10 миллиардов! Tether заморозил более 344 миллионов долларов США USDT

Недавно Министерство финансов и Министерство юстиции США провели совместную операцию по борьбе с «пиг-баучингом» — мошенничеством с романтическими свиданиями и вербовкой в сфере криптовалют, которое в последние время все более нагло процветает в Юго-Восточной Азии. В официальном сообщении о санкциях власти заявили о введении ограничительных мер в отношении камбоджийского сенатора Лоанга (Kok An) и 28 физических лиц и организаций в его преступной сети, обвинив их в том, что они использовали политическое влияние и собственные казино-площадки, укрывая крупномасштабные мошеннические и торговлей людьми. По оценкам, эти мошеннические действия ежегодно приводят к потерям американских граждан до 10 млрд долларов. В рамках этой операции по пресечению деятельности компания-эмитент стейблкоинов Rether также уже заморозила более 344 млн долларов в цифровых активах, связанных с делом. Мошенничество «романтика-пиг-баучинг»: потери американских граждан за год превысили 10 млрд долларов В последние годы международные преступные организации, базирующиеся в Юго-Восточной Азии, в массовом порядке используют мошенническую схему под названием «пиг-баучинг» (Pig Butchering). Мошенники будут через социальные сети или мессенджеры тратить месяцы

ChainNewsAbmedia4ч назад
комментарий
0/400
Нет комментариев