InícioCentro de Notícias da LBank
Hackers Estão Explorando uma Falha de Compartilhamento de Tela do macOS para Minerar Monero Secretamente
hackers-macos-screen-sharing-secretly-mine-monero
Hackers Estão Explorando uma Falha de Compartilhamento de Tela do macOS para Minerar Monero Secretamente
A agência cibernética holandesa afirma que invasores exploraram uma falha de autenticação no Screen Sharing do macOS para obter acesso root e instalar mineradores de Monero, com código público de prova de conceito agora circulando.
2026-08-17 Fonte:decrypt.co

Em resumo

  • O NCSC da Holanda alertou sobre a exploração ativa de uma vulnerabilidade no Compartilhamento de Tela do macOS em sistemas com a porta 5900 exposta à internet, onde invasores obtiveram acesso root e instalaram programas de mineração de Monero.
  • A falha decorre de uma gestão de estado defeituosa durante a autenticação, permitindo que invasores de rede façam login sem credenciais válidas.
  • A campanha de cryptojacking — que mina silenciosamente a privacy coin Monero no hardware das vítimas — junta-se a uma onda de esquemas semelhantes.

Invasores têm explorado uma vulnerabilidade no recurso de Compartilhamento de Tela do macOS da Apple para assumir o controle de Macs e instalar silenciosamente mineradores de criptomoedas, alertou esta semana a agência nacional de segurança cibernética da Holanda.

Em um aviso atualizado, o Centro Nacional de Segurança Cibernética Holandês, ou NCSC, disse ter recebido relatórios de exploração ativa em múltiplos sistemas que tinham a porta 5900, usada pelo Compartilhamento de Tela, exposta à internet.

Myriad: Quando a OpenAI lançará o GPT-6? Clique para fazer sua previsão.

Em cada caso, os invasores obtiveram acesso root, o nível mais alto de controle sobre uma máquina, e instalaram um programa de mineração de Monero para aproveitar o hardware da vítima. Monero é uma chamada privacy coin, um tipo de criptomoeda que não pode ser facilmente rastreada, ao contrário de redes transparentes como Bitcoin ou Ethereum. A agência destacou que o código público de prova de conceito para a falha está agora circulando, diminuindo a barreira para potenciais invasores.

O bug, rastreado como CVE-2026-65400 e classificado com severidade 7.1 de 10, é uma falha de autenticação enraizada em uma gestão de estado defeituosa durante o processo de login. Ele permitia que invasores baseados em rede passassem sem credenciais válidas, aceitando tentativas de autenticação que deveriam ter sido rejeitadas.

A Apple já corrigiu o problema, apertando suas verificações de validação no macOS Sequoia 15.7.9, Sonoma 14.8.9 e Tahoe 26.6.1. Usuários que não atualizaram, particularmente qualquer um com Compartilhamento de Tela acessível pela internet aberta, permanecem expostos.

Monero há muito tempo é a moeda de escolha para o chamado cryptojacking, no qual máquinas sequestradas mineram cripto para um atacante que embolsa as recompensas enquanto a vítima absorve os custos de eletricidade e o desempenho degradado. Os recursos de privacidade do token tornam os lucros muito mais difíceis de rastrear do que o Bitcoin.

A campanha é a mais recente em um fluxo constante de esquemas que transformam dispositivos de outras pessoas em lucros cripto.

Somente neste mês, a Bitdefender encontrou cópias piratas de "A Odisseia" com o Lumma Stealer, que drena carteiras. O Decrypt também relatou malwares distribuídos por meio de páginas CAPTCHA falsas roteadas via BNB Chain, a operação SparkKitty que escondeu código de roubo de carteiras em aplicativos móveis, papéis de parede maliciosos de "anime girl" direcionados a jogadores do Steam e código de roubo de cripto contrabandeado para uma biblioteca Python armadilhada.

O NCSC sugere que os usuários apliquem as atualizações da Apple prontamente e evitem deixar o Compartilhamento de Tela acessível pela internet, o que deu aos invasores a sua oportunidade em primeiro lugar.