
Para penyerang telah mengeksploitasi kerentanan pada fitur macOS Screen Sharing Apple untuk mengambil alih kontrol Mac dan secara diam-diam menginstal penambang kriptokurensi, demikian peringatan dari badan siber nasional Belanda minggu ini.
Dalam sebuah peringatan terbaru, Pusat Keamanan Siber Nasional Belanda, atau NCSC, menyatakan telah menerima laporan eksploitasi aktif di berbagai sistem yang memiliki port 5900, yang digunakan oleh Screen Sharing, terekspos ke internet.
Dalam setiap kasus, penyerang memperoleh akses root, tingkat kontrol tertinggi atas suatu mesin, dan menanam program penambangan Monero untuk memanfaatkan perangkat keras korban. Monero adalah apa yang disebut privacy coin, jenis kriptokurensi yang tidak dapat dengan mudah dilacak, berbeda dengan jaringan transparan seperti Bitcoin atau Ethereum. Badan tersebut menyoroti bahwa kode proof-of-concept publik untuk kelemahan tersebut kini beredar, menurunkan ambang batas bagi calon penyerang.
Bug ini, yang dilacak sebagai CVE-2026-65400 dan dinilai 7,1 dari 10 dalam tingkat keparahan, adalah kelemahan otentikasi yang berakar pada manajemen status yang salah selama proses login. Ini memungkinkan penyerang berbasis jaringan menyusup tanpa kredensial yang valid, menerima upaya otentikasi yang seharusnya ditolak.
Apple sejak itu telah menambal masalah ini, memperketat pemeriksaan validasi di macOS Sequoia 15.7.9, Sonoma 14.8.9, dan Tahoe 26.6.1. Pengguna yang belum memperbarui, terutama siapa pun dengan Screen Sharing yang dapat dijangkau dari internet terbuka, tetap rentan.
Monero telah lama menjadi koin pilihan untuk apa yang disebut cryptojacking, di mana mesin yang dibajak menambang kripto untuk penyerang yang mengambil keuntungannya sementara korban menanggung biaya listrik dan kinerja yang menurun. Fitur privasi token ini membuat hasilnya jauh lebih sulit dilacak daripada Bitcoin.
Kampanye ini adalah yang terbaru dalam serangkaian skema yang mengubah perangkat orang lain menjadi keuntungan kripto.
Baru bulan ini, Bitdefender menemukan salinan bajakan "The Odyssey" yang dicampur dengan Lumma Stealer penguras dompet. Decrypt juga telah melaporkan malware yang disebarkan melalui halaman CAPTCHA palsu yang dialihkan melalui BNB Chain, operasi SparkKitty yang menyembunyikan kode pencuri dompet di aplikasi seluler, wallpaper "gadis anime" berbahaya yang menargetkan para gamer Steam, dan kode pencuri kripto yang diselundupkan ke dalam pustaka Python yang dijebak.
NCSC menyarankan pengguna untuk segera menerapkan pembaruan Apple dan menghindari membiarkan Screen Sharing dapat diakses dari internet, yang memberikan celah bagi penyerang sejak awal.