Експлоатирана уязвимост в macOS Screen Sharing за добив на Monero
Изследователи от Националния център за киберсигурност (NCSC) на Нидерландия издадоха предупреждение относно активно експлоатиране на уязвимост в macOS Screen Sharing. Атакуващите са получили root достъп до системи с порт 5900, изложен на интернет, и впоследствие са инсталирали софтуер за копаене на Monero. Тази уязвимост, идентифицирана като CVE-2026-65400, е пропуск в удостоверяването, който позволява на мрежови атакуващи да заобиколят удостоверяването без валидни идентификационни данни.
Подробности за уязвимостта и смекчаване на риска
Атакуващите са използвали най-високо ниво на контрол върху компрометираните машини, за да разположат програми за копаене на Monero. Monero, криптовалута, фокусирана върху поверителността, често е предпочитана за такива операции поради подобрената си непроследимост. Жертвите на тези криптоджакинг кампании понасят разходи за електричество и изпитват влошена производителност на системата, докато атакуващите незаконно печелят от добитата криптовалута.
Apple пусна кръпки за отстраняване на този проблем, като приложи по-строги проверки за валидиране в macOS Sequoia 15.7.9, Sonoma 14.8.9 и Tahoe 26.6.1. Потребителите, които не са актуализирали системите си, особено тези с Screen Sharing, достъпен от отворения интернет, остават уязвими за експлоатация. NCSC съветва потребителите незабавно да приложат актуализациите на Apple и да избягват излагането на Screen Sharing на интернет.
По-широк контекст на криптоджакинга
Тази кампания представлява продължение на дейностите по криптоджакинг, при които неоторизирани лица използват устройствата на други хора за добив на криптовалута. Предишни инциденти са включвали различни методи, включително злонамерен софтуер, вграден в пиратски софтуер, злонамерен код, разпространяван чрез фалшиви CAPTCHA страници, код за кражба на портфейли в мобилни приложения и компрометирани библиотеки. Публичният доказателствен код за тази уязвимост вече е в обращение, което потенциално увеличава риска от по-нататъшни атаки.