Izrabljena ranljivost macOS Screen Sharing za rudarjenje Monera

Nizozemski Nacionalni center za kibernetsko varnost (NCSC) je izdal opozorilo glede aktivnega izkoriščanja ranljivosti v funkciji macOS Screen Sharing. Napadalci so pridobili korenski dostop do sistemov z odprtimi vrati 5900 na internetu in nato namestili programsko opremo za rudarjenje Monera. Ta ranljivost, označena kot CVE-2026-65400, je napaka pri avtentikaciji, ki omogoča napadalcem na omrežju, da zaobidejo avtentikacijo brez veljavnih poverilnic.

Podrobnosti ranljivosti in blažitev

Napadalci so izkoristili najvišjo raven nadzora nad ogroženimi napravami za namestitev programov za rudarjenje Monera. Monero, kriptovaluta, osredotočena na zasebnost, je pogosto priljubljena za takšne operacije zaradi svoje izboljšane netraceabilnosti. Žrtve teh kriptožetvenih kampanj imajo stroške električne energije in zmanjšano zmogljivost sistema, medtem ko napadalci nezakonito profitirajo od narudarjene kriptovalute.

Apple je izdal popravke za rešitev te težave, ki so uvedli strožje preverjanje veljavnosti v sistemih macOS Sequoia 15.7.9, Sonoma 14.8.9 in Tahoe 26.6.1. Uporabniki, ki niso posodobili svojih sistemov, zlasti tisti z omogočenim Screen Sharingom, ki je dostopen z odprtega interneta, ostajajo ranljivi za izkoriščanje. NCSC svetuje uporabnikom, naj nemudoma namestijo Applove posodobitve in se izognejo izpostavljanju Screen Sharinga internetu.

Širši kontekst kriptožetve

Ta kampanja predstavlja nadaljevanje dejavnosti kriptožetve, kjer nepooblaščeni posamezniki izkoriščajo naprave drugih za rudarjenje kriptovalut. Prejšnji incidenti so vključevali različne metode, vključno z zlonamerno programsko opremo, vgrajeno v piratsko programsko opremo, zlonamerno kodo, razširjeno prek lažnih strani CAPTCHA, kodo za krajo denarnic v mobilnih aplikacijah in ogroženimi knjižnicami. Javna koda za dokaz koncepta za to ranljivost je zdaj v obtoku, kar potencialno povečuje tveganje za nadaljnje napade.