الصفحة الرئيسةمركز أخبار LBank
يستغلّ المخترقون ثغرة في مشاركة شاشة macOS لتعدين مونيرو سرًّا
hackers-macos-screen-sharing-secretly-mine-monero
يستغلّ المخترقون ثغرة في مشاركة شاشة macOS لتعدين مونيرو سرًّا
تقول وكالة الأمن السيبراني الهولندية إن المهاجمين استغلوا خللًا في المصادقة ضمن ميزة Screen Sharing في macOS للحصول على صلاحيات root وزرع مُعدّني Monero، مع تداول كود إثبات المفهوم علنًا الآن.
2026-08-17 المصدر:decrypt.co

باختصار

  • حذر المركز الهولندي للأمن السيبراني (NCSC) من استغلال نشط لثغرة أمنية في خاصية مشاركة الشاشة (Screen Sharing) بنظام macOS عبر الأنظمة التي تعرض المنفذ 5900 للإنترنت، حيث تمكن المهاجمون من الوصول إلى صلاحيات الروت (root access) وقاموا بتثبيت برامج تعدين مونيرو.
  • ينبع الخلل من سوء إدارة الحالة أثناء المصادقة، مما سمح للمهاجمين عبر الشبكة بتسجيل الدخول دون بيانات اعتماد صالحة.
  • حملة سرقة العملات الرقمية (cryptojacking) — التي تقوم بتعدين عملة الخصوصية مونيرو بصمت على أجهزة الضحايا — تنضم إلى موجة من المخططات المشابهة.

حذرت وكالة الأمن السيبراني الوطنية الهولندية هذا الأسبوع من أن المهاجمين استغلوا ثغرة أمنية في ميزة مشاركة الشاشة (Screen Sharing) الخاصة بنظام macOS من Apple للسيطرة على أجهزة Mac وتثبيت برامج تعدين العملات الرقمية بصمت.

في إشعار محدّث، قال المركز الهولندي للأمن السيبراني (NCSC) إنه تلقى تقارير عن استغلال نشط عبر أنظمة متعددة كانت تعرض المنفذ 5900، الذي تستخدمه مشاركة الشاشة، للإنترنت.

Myriad: When will OpenAI release GPT-6? Click to make your prediction.

في كل حالة، حصل المهاجمون على صلاحيات الروت (root access)، وهو أعلى مستوى من التحكم في الجهاز، وقاموا بزرع برنامج تعدين مونيرو (Monero mining program) للاستفادة من أجهزة الضحايا. مونيرو هي ما تُعرف بعملة خصوصية (privacy coin)، وهي نوع من العملات المشفرة التي لا يمكن تتبعها بسهولة، على عكس الشبكات الشفافة مثل بيتكوين (Bitcoin) أو إيثيريوم (Ethereum). وأشارت الوكالة إلى أن هناك الآن رمز إثبات مفهوم (proof-of-concept code) للثغرة يتم تداوله علناً، مما يقلل من صعوبة الهجوم على المهاجمين المحتملين.

الخطأ، الذي يحمل الرقم CVE-2026-65400 وصُنّف بدرجة خطورة 7.1 من 10، هو ثغرة في المصادقة تنبع من سوء إدارة الحالة أثناء عملية تسجيل الدخول. لقد سمح للمهاجمين القائمين على الشبكة بالتسلل دون بيانات اعتماد صالحة، وقبول محاولات مصادقة كان ينبغي رفضها.

قامت Apple منذ ذلك الحين بإصلاح المشكلة، وذلك بتشديد فحوصات التحقق في أنظمة macOS Sequoia 15.7.9 و Sonoma 14.8.9 و Tahoe 26.6.1. يظل المستخدمون الذين لم يحدثوا أنظمتهم، خاصة أولئك الذين يمكن الوصول إلى ميزة مشاركة الشاشة لديهم من الإنترنت المفتوح، عرضة للخطر.

لطالما كانت مونيرو هي العملة المفضلة لما يُعرف بسرقة العملات الرقمية (cryptojacking)، حيث تقوم الأجهزة المخترقة بتعدين العملات المشفرة لصالح مهاجم يحصل على المكافآت بينما يتحمل الضحية تكاليف الكهرباء وتدهور الأداء. إن ميزات الخصوصية التي تتمتع بها هذه العملة تجعل تتبع العائدات أصعب بكثير من بيتكوين.

تعد هذه الحملة الأحدث في سلسلة مستمرة من المخططات التي تحول أجهزة الآخرين إلى أرباح عملات رقمية.

في هذا الشهر فقط، عثرت Bitdefender على نسخ مقرصنة من "الأوديسة" محملة ببرنامج Lumma Stealer الذي يفرغ المحافظ. كما أفادت Decrypt عن برامج ضارة يتم دفعها عبر صفحات CAPTCHA مزيفة موجهة عبر BNB Chain، وعن عملية SparkKitty التي أخفت تعليمات برمجية لسرقة المحافظ في تطبيقات الهاتف المحمول، وخلفيات "فتاة الأنمي" الخبيثة التي تستهدف لاعبي Steam، وتعليمات برمجية لسرقة العملات المشفرة تم تهريبها إلى مكتبة Python مفخخة.

يقترح المركز الهولندي للأمن السيبراني على المستخدمين تطبيق تحديثات Apple على الفور وتجنب ترك ميزة مشاركة الشاشة (Screen Sharing) متاحة من الإنترنت، وهو ما أعطى المهاجمين فرصتهم في المقام الأول.