Slow Mist Cảnh báo về MioLab, Nền tảng Malware-as-a-Service nhắm vào tài sản Crypto và ví phần cứng trên macOS

Tin tức từ Gate, ngày 24 tháng 4 — Giám đốc Thông tin An ninh của Slow Mist, 23pds, đã tiết lộ trên X rằng MioLab là một nền tảng mã độc dưới dạng dịch vụ (malware-as-a-service) cho macOS được thương mại hóa cao (MaaS), đang được tích cực quảng bá trên các diễn đàn ngầm Nga, cung cấp khả năng điều khiển C2, tích hợp API và các năng lực tấn công được tùy chỉnh cho các nhóm tội phạm mạng.

Nền tảng này nhắm cụ thể vào hành vi đánh cắp tài sản tiền điện tử và cung cấp các mô-đun tấn công chuyên biệt chống lại ví phần cứng bao gồm Ledger và Trezor. Kẻ tấn công có thể đánh cắp hiệu quả dữ liệu nhạy cảm của trình duyệt và tài sản ví tiền mã hóa bằng các payload nhẹ, kết hợp với một backend web đầy đủ chức năng. Nền tảng tận dụng các mồi mánh lừa đảo bằng kỹ thuật xã hội được tùy biến cao để vượt qua các biện pháp bảo mật của macOS, cho phép kiểm soát dài hạn kín đáo hơn.

Phát hiện này nêu bật mức độ tinh vi ngày càng tăng của các nền tảng MaaS nhắm vào hệ sinh thái tiền điện tử, đặc biệt là những nền tảng khai thác các hệ thống macOS có thể có mức độ nhận thức bảo mật thấp hơn trong một số người dùng.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Lido Đề Xuất Phân Bổ 2.500 ETH Đã Stake Để Bù Khoảng Hụt Do Vụ Khai Thác Kelp

Tin tức cổng (Gate News), ngày 24 tháng 4 — Lido Labs đang tìm kiếm sự phê duyệt của DAO để phân bổ tối đa 2.500 Ethereum đã stake (khoảng 5,8 triệu USD) nhằm giảm thâm hụt rsETH do vụ khai thác Kelp gần đây gây ra, theo một đề xuất được đăng vào hôm thứ Năm. Cầu nối rsETH của Kelp DAO đã hứng chịu một vụ khai thác dựa trên LayerZero dẫn đến tổn thất khoảng triệu trong tuần trước, tạo ra tình trạng thiếu hụt đáng kể về hỗ trợ rsETH với hiệu ứng lan tỏa trên DeFi. Tác động bao gồm áp lực lên tỷ giá thị trường, tình trạng căng thẳng tăng cao đối với vay và cho vay, và rủi ro phải thoái (unwind) cưỡng bức đối với người dùng bị phơi bày thông qua các vault và chiến lược vòng lặp. Cuộc tấn công đã kích hoạt lo ngại nợ xấu tại Aave, nơi tổng giá trị bị khóa (TVL) giảm khoảng tỷ sau khi kẻ tấn công dùng các tài sản bị đánh cắp làm tài sản thế chấp, để lại khoảng triệu nợ xấu. Lido Labs nhấn mạnh rằng phần đóng góp stETH 2.500 sẽ chỉ được cung cấp như một phần của gói phục hồi đã được tài trợ đầy đủ, nhằm đóng thâm hụt rsETH hoàn toàn. Sau đề xuất của Lido, EtherFi Foundation đã đề xuất đóng góp 5.000 ETH để hỗ trợ thêm, và người sáng lập kiêm CEO Aave là Stani Kulechov thông báo khoản quyên góp cá nhân 5.000 ETH cho quỹ cứu trợ DeFi United của Aave. Vì tổng thâm hụt vượt quá 100.000 ETH, Lido Labs kỳ vọng nhiều dự án crypto sẽ tham gia với tư cách các bên liên quan (stakeholders), thay vì Lido đóng vai trò là nhà cung cấp hỗ trợ dự phòng duy nhất.

GateNews43phút trước

Quan tài bị bắt: sĩ quan trưởng lực lượng đặc biệt quân đội Mỹ bị bắt vì sử dụng thông tin mật để đặt cược trên Polymarket rằng Maduro bị bắt, thu lợi 400.000 USD

Bộ Tư pháp Mỹ ở Khu Nam của New York đã truy tố viên sĩ quan chỉ huy của lực lượng đặc nhiệm Mỹ, Gannon Ken Van Dyke, với cáo buộc rằng y đã sử dụng thông tin mật để đặt cược trên Polymarket về kết quả Maduro bị bắt, thu lợi khoảng 409,881 USD (13 giao dịch, từ 2025-12-27 đến 2026-1-26). Các cáo buộc bao gồm việc sử dụng trái phép thông tin mật, đánh cắp thông tin không công khai, gian lận giao dịch hàng hóa, lừa đảo chuyển khoản và giao dịch tiền trái phép, v.v.; đây là vụ truy tố liên bang đầu tiên lấy nội gián và giao dịch chênh lệch dựa trên thị trường dự đoán làm trọng tâm, hoặc có thể ảnh hưởng đến hướng đi quản lý trong tương lai.

ChainNewsAbmedia2giờ trước

Cảnh sát Tây Ban Nha thu giữ €400K tiền mã hóa từ nền tảng vi phạm bản quyền manga, 3 người bị bắt

Tin tức từ Gate News, ngày 24 tháng 4 — Cảnh sát Tây Ban Nha tại Almería đã tịch thu hai ví lạnh tiền mã hóa chứa khoảng €400.000 trong một cuộc đột kích vào nền tảng phân phối manga bất hợp pháp lớn nhất của nước này. Ba người đã bị bắt liên quan đến chiến dịch, được khởi động

GateNews3giờ trước

Hạn chế của OFAC đối với Thượng nghị sĩ Campuchia vì mạng lưới lừa đảo tiền mã hóa

OFAC áp lệnh trừng phạt đối với Thượng nghị sĩ Campuchia vì mạng lưới lừa đảo tiền mã hóa Văn phòng Kiểm soát Tài sản Nước ngoài thuộc Bộ Tài chính Hoa Kỳ (OFAC) đã trừng phạt Thượng nghị sĩ Campuchia Kok An, người bị cáo buộc điều khiển “các khu lừa đảo” trên khắp Campuchia đã lừa đảo người Mỹ. OFAC đã chỉ định An và 28 người khác

CryptoFrontier3giờ trước

Khu vực lừa đảo quy mô hàng trăm triệu do các quan chức cấp cao Campuchia bị Mỹ trừng phạt! Tether đóng băng hơn 344 triệu USD USDT

Bộ Tài chính và Bộ Tư pháp Hoa Kỳ gần đây đã tiến hành một chiến dịch thực thi liên hợp nhằm đối phó với các vụ lừa đảo “giết heo” (Pig Butchering) trong mảng hẹn hò sử dụng tiền điện tử đang ngày càng hoành hành ở Đông Nam Á. Cơ quan chức năng đã chính thức công bố việc trừng phạt Thượng nghị sĩ Campuchia Loa An (Kok An) và 28 cá nhân cùng tổ chức trong mạng lưới tội phạm của ông, với cáo buộc rằng họ sử dụng thế lực chính trị và các khu sòng bạc do mình kiểm soát để che chở cho các hoạt động lừa đảo quy mô lớn và buôn người. Theo ước tính, các hoạt động lừa đảo này chỉ trong một năm đã khiến người dân Mỹ thiệt hại lên tới 10 tỷ USD. Nhằm phối hợp với đợt truy quét này, nhà phát hành stablecoin Rether cũng đã phong tỏa hơn 344 triệu USD tài sản kỹ thuật số liên quan. Lừa đảo “giết heo” trong tình yêu: Người dân Mỹ thiệt hại hơn 10 tỷ USD mỗi năm Trong những năm gần đây, các tổ chức tội phạm xuyên quốc gia lấy Đông Nam Á làm căn cứ đã ồ ạt sử dụng phương thức lừa đảo “nuôi mồi rồi giết” được gọi là “giết heo” (Pig Butchering). Kẻ lừa đảo sẽ thông qua mạng xã hội hoặc phần mềm nhắn tin, tiêu tốn vài tháng

ChainNewsAbmedia4giờ trước
Bình luận
0/400
Không có bình luận