macOS Képernyőmegosztás Sérülékenységét Használják Ki Monero Bányászatra
A holland Nemzeti Kiberbiztonsági Központ (NCSC) figyelmeztetést adott ki a macOS Képernyőmegosztás szolgáltatásában rejlő sérülékenység aktív kihasználásáról. A támadók root hozzáférést szereztek olyan rendszerekhez, amelyek 5900-as portja az internet felé nyitva volt, majd Monero bányászati szoftvert telepítettek.
Ez a CVE-2026-65400 azonosítóval jelölt sérülékenység egy hitelesítési hiba, amely lehetővé teszi a hálózati támadók számára, hogy érvényes hitelesítő adatok nélkül megkerüljék a hitelesítést.
Sérülékenység részletei és enyhítése
A támadók a kompromittált gépek feletti legmagasabb szintű irányítást használták fel Monero bányászprogramok telepítésére. A Monero, egy adatvédelemre fókuszáló kriptovaluta, gyakran előnyben részesített az ilyen műveletekhez a fokozott nyomon követhetetlensége miatt. A kriptobányászati kampányok áldozatai villamosenergia-költségeket viselnek és a rendszer teljesítményének romlását tapasztalják, míg a támadók illegálisan profitálnak a kibányászott kriptovalutából.
Az Apple kiadott javításokat a probléma kezelésére, szigorúbb ellenőrzési mechanizmusokat vezetve be a macOS Sequoia 15.7.9, Sonoma 14.8.9 és Tahoe 26.6.1 rendszerekben. Azok a felhasználók, akik nem frissítették rendszereiket, különösen azok, akiknek a Képernyőmegosztás szolgáltatása az internetről is elérhető, továbbra is ki vannak téve a kihasználásnak. Az NCSC azt tanácsolja a felhasználóknak, hogy azonnal alkalmazzák az Apple frissítéseit, és kerüljék a Képernyőmegosztás internetre való kitettségét.
A kriptobányászat tágabb kontextusa
Ez a kampány a kriptobányászati tevékenységek folytatását jelenti, ahol illetéktelen személyek mások eszközeit használják kriptovaluta bányászatra. Korábbi incidensek különböző módszereket foglaltak magukban, beleértve a kalóz szoftverekbe beágyazott rosszindulatú programokat, a hamis CAPTCHA oldalakon keresztül terjesztett rosszindulatú kódot, a mobilalkalmazásokban található pénztárca-lopó kódot és a kompromittált könyvtárakat. A sérülékenység nyilvános proof-of-concept kódja már forgalomban van, ami potenciálisan növeli a további támadások kockázatát.