AcasăCentrul de știri LBank
Hackerii exploatează în mod abuziv o vulnerabilitate de partajare a ecranului în macOS pentru a mina în secret Monero
hackers-macos-screen-sharing-secretly-mine-monero
Hackerii exploatează în mod abuziv o vulnerabilitate de partajare a ecranului în macOS pentru a mina în secret Monero
Agenția cibernetică olandeză spune că atacatorii au exploatat o vulnerabilitate de autentificare din Screen Sharing-ul macOS pentru a obține acces root și a instala mineri Monero, iar acum circulă public cod demonstrativ de tip proof-of-concept.
2026-08-17 Sursă:decrypt.co

Pe scurt

  • NCSC din Olanda a avertizat cu privire la exploatarea activă a unei vulnerabilități de Partajare Ecran (Screen Sharing) în macOS pe sisteme cu portul 5900 expus pe internet, unde atacatorii au obținut acces root și au instalat programe de minat Monero.
  • Vulnerabilitatea provine dintr-o gestionare defectuoasă a stării în timpul autentificării, permițând atacatorilor din rețea să se autentifice fără credențiale valide.
  • Campania de cryptojacking – care minează discret moneda de confidențialitate Monero pe hardware-ul victimelor – se alătură unui val de scheme similare.

Atacatorii au exploatat o vulnerabilitate în funcția de Partajare Ecran a Apple macOS pentru a prelua controlul Mac-urilor și a instala discret mineri de criptomonede, a avertizat săptămâna aceasta agenția națională de securitate cibernetică a Olandei.

Într-un avertisment actualizat, Centrul Național de Securitate Cibernetică al Olandei, sau NCSC, a declarat că a primit rapoarte despre exploatare activă pe multiple sisteme care aveau portul 5900, utilizat de Partajare Ecran, expus pe internet.

Myriad: Când va lansa OpenAI GPT-6? Click pentru a face predicția ta.

În fiecare caz, atacatorii au obținut acces root, cel mai înalt nivel de control asupra unei mașini, și au plantat un program de minat Monero pentru a utiliza hardware-ul victimei. Monero este o așa-numită monedă de confidențialitate, un tip de criptomonedă care nu poate fi ușor urmărită, spre deosebire de rețelele transparente precum Bitcoin sau Ethereum. Agenția a semnalat că un cod public proof-of-concept pentru această vulnerabilitate circulă acum, reducând bariera pentru potențialii atacatori.

Eroarea, urmărită ca CVE-2026-65400 și cotată cu 7.1 din 10 în severitate, este o vulnerabilitate de autentificare ce provine din gestionarea defectuoasă a stării în timpul procesului de autentificare. Aceasta a permis atacatorilor bazați pe rețea să se strecoare fără credențiale valide, acceptând încercări de autentificare care ar fi trebuit respinse.

Apple a remediat de atunci problema, întărind verificările sale de validare în macOS Sequoia 15.7.9, Sonoma 14.8.9 și Tahoe 26.6.1. Utilizatorii care nu au actualizat, în special oricine are Partajarea Ecranului accesibilă de pe internetul deschis, rămân expuși.

Monero a fost mult timp moneda preferată pentru așa-numitul cryptojacking, în care mașinile deturnate minează cripto pentru un atacator care încasează recompensele, în timp ce victima absoarbe costurile electricității și performanța degradată. Caracteristicile de confidențialitate ale tokenului fac profiturile mult mai greu de urmărit decât Bitcoin.

Campania este cea mai recentă dintr-un flux constant de scheme care transformă dispozitivele altor persoane în profit cripto.

Chiar luna aceasta, Bitdefender a descoperit copii piratate ale „Odiseei” încărcate cu Lumma Stealer, care golește portofelele. Decrypt a raportat, de asemenea, despre malware distribuit prin pagini CAPTCHA false rutate prin BNB Chain, operațiunea SparkKitty care a ascuns cod de furt de portofele în aplicații mobile, imagini de fundal malițioase cu „fete anime” vizând jucătorii Steam și cod de furt de criptomonede introdus clandestin într-o bibliotecă Python capcană.

NCSC sugerează utilizatorilor să aplice prompt actualizările Apple și să evite lăsarea Partajării Ecranului accesibilă de pe internet, ceea ce le-a oferit atacatorilor o deschidere în primul rând.