Gate News-Meldung, 24. April — Der Chief Information Security Officer 23pds von Slow Mist gab auf X bekannt, dass MioLab eine stark kommerzialisierte MacOS-Malware-as-a-Service-(MaaS)-Plattform ist, die auf russischen Underground-Foren aktiv beworben wird und C2-Steuerung, API-Integration und individuell angepasste Angriffs-Fähigkeiten für Cyberkriminelle bereitstellt.
Die Plattform richtet sich gezielt auf den Diebstahl von Krypto-Assets und stellt dedizierte Angriffsmodule gegen Hardware-Wallets bereit, darunter Ledger und Trezor. Angreifer können effizient sensible Browserdaten sowie Krypto-Wallet-Assets stehlen, indem sie leichte Payloads mit einem voll funktionsfähigen Web-Backend kombinieren. Die Plattform nutzt hochgradig maßgeschneiderte Social-Engineering-Lockmittel, um Sicherheitsmechanismen von macOS zu umgehen, und ermöglicht so eine heimlichere langfristige Kontrolle.
Die Entdeckung unterstreicht die zunehmende Raffinesse von MaaS-Plattformen, die auf das Krypto-Ökosystem abzielen, insbesondere von solchen, die macOS-Systeme ausnutzen, bei denen möglicherweise bei einigen Nutzern ein geringeres Sicherheitsbewusstsein vorhanden ist.