macOS Képernyőmegosztás Sérülékenységét Használják Ki Monero Bányászatra

A holland Nemzeti Kiberbiztonsági Központ (NCSC) figyelmeztetést adott ki a macOS Képernyőmegosztás szolgáltatásában rejlő sérülékenység aktív kihasználásáról. A támadók root hozzáférést szereztek olyan rendszerekhez, amelyek 5900-as portja az internet felé nyitva volt, majd Monero bányászati szoftvert telepítettek.

Ez a CVE-2026-65400 azonosítóval jelölt sérülékenység egy hitelesítési hiba, amely lehetővé teszi a hálózati támadók számára, hogy érvényes hitelesítő adatok nélkül megkerüljék a hitelesítést.

Sérülékenység részletei és enyhítése

A támadók a kompromittált gépek feletti legmagasabb szintű irányítást használták fel Monero bányászprogramok telepítésére. A Monero, egy adatvédelemre fókuszáló kriptovaluta, gyakran előnyben részesített az ilyen műveletekhez a fokozott nyomon követhetetlensége miatt. A kriptobányászati kampányok áldozatai villamosenergia-költségeket viselnek és a rendszer teljesítményének romlását tapasztalják, míg a támadók illegálisan profitálnak a kibányászott kriptovalutából.

Az Apple kiadott javításokat a probléma kezelésére, szigorúbb ellenőrzési mechanizmusokat vezetve be a macOS Sequoia 15.7.9, Sonoma 14.8.9 és Tahoe 26.6.1 rendszerekben. Azok a felhasználók, akik nem frissítették rendszereiket, különösen azok, akiknek a Képernyőmegosztás szolgáltatása az internetről is elérhető, továbbra is ki vannak téve a kihasználásnak. Az NCSC azt tanácsolja a felhasználóknak, hogy azonnal alkalmazzák az Apple frissítéseit, és kerüljék a Képernyőmegosztás internetre való kitettségét.

A kriptobányászat tágabb kontextusa

Ez a kampány a kriptobányászati tevékenységek folytatását jelenti, ahol illetéktelen személyek mások eszközeit használják kriptovaluta bányászatra. Korábbi incidensek különböző módszereket foglaltak magukban, beleértve a kalóz szoftverekbe beágyazott rosszindulatú programokat, a hamis CAPTCHA oldalakon keresztül terjesztett rosszindulatú kódot, a mobilalkalmazásokban található pénztárca-lopó kódot és a kompromittált könyvtárakat. A sérülékenység nyilvános proof-of-concept kódja már forgalomban van, ami potenciálisan növeli a további támadások kockázatát.

Gintautas egy Web3 növekedési szakértő, aki számos projekt gyors sikerét hajtotta. Világos és gyakorlatias tanácsokat ad a digitális marketinggel és közösségépítéssel kapcsolatban a kriptovilágban. Gintautas blogjain, hírlevelein és közleményein keresztül egyszerűsíti az összetett gondolatokat, így azok minden olvasó számára könnyen követhetővé v ..