
Atacatorii au exploatat o vulnerabilitate în funcția de Partajare Ecran a Apple macOS pentru a prelua controlul Mac-urilor și a instala discret mineri de criptomonede, a avertizat săptămâna aceasta agenția națională de securitate cibernetică a Olandei.
Într-un avertisment actualizat, Centrul Național de Securitate Cibernetică al Olandei, sau NCSC, a declarat că a primit rapoarte despre exploatare activă pe multiple sisteme care aveau portul 5900, utilizat de Partajare Ecran, expus pe internet.
În fiecare caz, atacatorii au obținut acces root, cel mai înalt nivel de control asupra unei mașini, și au plantat un program de minat Monero pentru a utiliza hardware-ul victimei. Monero este o așa-numită monedă de confidențialitate, un tip de criptomonedă care nu poate fi ușor urmărită, spre deosebire de rețelele transparente precum Bitcoin sau Ethereum. Agenția a semnalat că un cod public proof-of-concept pentru această vulnerabilitate circulă acum, reducând bariera pentru potențialii atacatori.
Eroarea, urmărită ca CVE-2026-65400 și cotată cu 7.1 din 10 în severitate, este o vulnerabilitate de autentificare ce provine din gestionarea defectuoasă a stării în timpul procesului de autentificare. Aceasta a permis atacatorilor bazați pe rețea să se strecoare fără credențiale valide, acceptând încercări de autentificare care ar fi trebuit respinse.
Apple a remediat de atunci problema, întărind verificările sale de validare în macOS Sequoia 15.7.9, Sonoma 14.8.9 și Tahoe 26.6.1. Utilizatorii care nu au actualizat, în special oricine are Partajarea Ecranului accesibilă de pe internetul deschis, rămân expuși.
Monero a fost mult timp moneda preferată pentru așa-numitul cryptojacking, în care mașinile deturnate minează cripto pentru un atacator care încasează recompensele, în timp ce victima absoarbe costurile electricității și performanța degradată. Caracteristicile de confidențialitate ale tokenului fac profiturile mult mai greu de urmărit decât Bitcoin.
Campania este cea mai recentă dintr-un flux constant de scheme care transformă dispozitivele altor persoane în profit cripto.
Chiar luna aceasta, Bitdefender a descoperit copii piratate ale „Odiseei” încărcate cu Lumma Stealer, care golește portofelele. Decrypt a raportat, de asemenea, despre malware distribuit prin pagini CAPTCHA false rutate prin BNB Chain, operațiunea SparkKitty care a ascuns cod de furt de portofele în aplicații mobile, imagini de fundal malițioase cu „fete anime” vizând jucătorii Steam și cod de furt de criptomonede introdus clandestin într-o bibliotecă Python capcană.
NCSC sugerează utilizatorilor să aplice prompt actualizările Apple și să evite lăsarea Partajării Ecranului accesibilă de pe internet, ceea ce le-a oferit atacatorilor o deschidere în primul rând.








