AktualnościKryptoUżytkownicy Maców narażeni na zagrożenie kopaniem Monero z powodu nowo wykrytej luki

Użytkownicy Maców narażeni na zagrożenie kopaniem Monero z powodu nowo wykrytej luki

Autor: LiveBitcoinNews·

Najważniejsze informacje

  • CVE-2026-65400 to krytyczna luka w macOS Screen Sharing z oceną CVSS 9.8.
  • Luka dotyczy systemów, w których Screen Sharing jest włączony, a port TCP 5900 jest dostępny z internetu.
  • Atakujący mogą uzyskać dostęp administracyjny i wdrożyć złośliwe oprogramowanie do kopania Monero na skompromitowanych komputerach Mac.
  • Apple wydał awaryjne poprawki dla macOS Tahoe 26.6.1, Sequoia 15.7.9 i Sonoma 14.8.9.
  • Administratorom zaleca się zamknięcie portu 5900 dla ruchu zewnętrznego lub całkowite wyłączenie Screen Sharing.
Użytkownicy Maców narażeni na zagrożenie kopaniem Monero z powodu nowo wykrytej luki

Atakujący aktywnie wykorzystują krytyczną lukę uwierzytelniania w macOS Screen Sharing, oznaczoną jako CVE-2026-65400, przeciwko systemom z portem 5900 wystawionym bezpośrednio do internetu. Według władz holenderskich część skompromitowanych maszyn została przekształcona w koparki Monero. Apple odpowiedział, publikując awaryjne poprawki bezpieczeństwa dla macOS Tahoe, Sequoia i Sonoma.

Krytyczna luka uwierzytelniania w macOS Screen Sharing sprawia, że urządzenia Apple są narażone na nieautoryzowane wykorzystanie. Luka pozwala atakującym ominąć uwierzytelnianie i uzyskać nieautoryzowany dostęp administracyjny poprzez przejęcie uprawnień administracyjnych w podatnym środowisku pulpitu. Władze holenderskie podają, że część atakujących używała skompromitowanych systemów do wdrażania oprogramowania do kopania Monero, a eksperci ds. bezpieczeństwa zalecają natychmiastową instalację awaryjnych aktualizacji Apple, aby uniknąć przejęcia zasobów lub poważnych problemów z wydajnością.

Krytyczna luka w macOS umożliwia nieautoryzowane kopanie Monero

Śledzona jako CVE-2026-65400, luka otrzymała krytyczną ocenę CVSS 9.8. Dokładniej, błąd dotyczy zarządzania stanem w systemie uwierzytelniania natywnej usługi Screen Sharing.

Zdalni aktorzy zagrożeń wykorzystują ten błąd logiczny, wysyłając spreparowane pakiety bezpośrednio do podatnych maszyn. W rezultacie po uzyskaniu dostępu hakerzy mają pełną kontrolę administracyjną, nawet jeśli nie znają hasła systemowego ani nazwy logowania.

Atakujący mogą używać podwyższonych uprawnień do wdrażania złośliwego oprogramowania, w tym narzędzi cryptojackingowych instalujących ukryte skrypty kopania Monero. Te niepożądane działania zużywają również zasoby sprzętowe, działając w tle jako procesy systemowe.

Luka w Apple Mac pozwala hakerom zamienić urządzenia w koparki Monero Hakerzy wykorzystali lukę w funkcji Screen Sharing firmy Apple, aby przejąć kontrolę nad komputerami Mac dostępnymi z internetu. Następnie zainstalowali na skompromitowanych urządzeniach oprogramowanie do kopania Monero monero:native, podały władze holenderskie.… pic.twitter.com/36IjOoiLay — BSCN (@BSCNews) August 17, 2026

Luka w Apple Mac pozwala hakerom zamienić urządzenia w koparki Monero

Hakerzy wykorzystali lukę w funkcji Screen Sharing firmy Apple, aby przejąć kontrolę nad komputerami Mac dostępnymi z internetu.

Następnie zainstalowali na skompromitowanych urządzeniach oprogramowanie do kopania Monero monero:native, podały władze holenderskie.… pic.twitter.com/36IjOoiLay

— BSCN (@BSCNews) August 17, 2026

Zrozumienie wykorzystania portu 5900 i mechaniki kopania Monero

Wykorzystanie luki dotyczy urządzeń z portem 5900, które są bezpośrednio wystawione na otwarty internet. Ponadto automatyczne narzędzia skanujące mogą wykrywać dostępne cele w ciągu kilku minut w skali globalnej sieci.

Cyberprzestępcy wybierają tę skoncentrowaną na prywatności kryptowalutę w kampaniach oportunistycznych, ponieważ wiedzą, jak wydobywa się Monero. W przeciwieństwie do Bitcoina, Monero wykorzystuje algorytm proof-of-work o nazwie RandomX, odpowiedni dla typowych procesorów komputerów stacjonarnych.

Co więcej, RandomX jest zoptymalizowany pod kątem Apple Silicon oraz nowoczesnych architektur CPU x86. W rezultacie sprzęt Mac może kopać i osiągać wysokie hashrate’y bez potrzeby stosowania specjalistycznych platform wydobywczych.

Ponadto Monero wykorzystuje podpisy pierścieniowe i ukryte adresy, aby całkowicie maskować szczegóły transakcji. W efekcie sprawcy mogą kraść moc obliczeniową, pozostając poza zasięgiem nadzoru organów finansowych.

Aktualizacje zabezpieczeń Apple ograniczają nieautoryzowane kopanie Monero

Apple szybko zareagował i wydał awaryjne poprawki bezpieczeństwa dla wszystkich obsługiwanych wersji systemu. W szczególności łatki są dostępne dla macOS Tahoe 26.6.1, Sequoia 15.7.9 oraz Sonoma 14.8.9.

Administratorzy sieci powinni sprawdzić zapory sieciowe, aby upewnić się, że port 5900 jest zamknięty dla ruchu z zewnątrz. Alternatywnie wyłączenie Screen Sharing w Ustawieniach systemowych natychmiast dezaktywuje potencjalny atak sieciowy.

Zastosowanie aktualizacji zamyka lukę w Screen Sharing i pomaga zapobiec wykorzystaniu tej drogi ataku do naruszenia sieci firmowych. Ogólnie wdrażanie poprawek chroni istotne zasoby sprzętowe przed zautomatyzowanymi kampaniami ataków.

Wybór Monero jest celowy. Monero od dawna jest celem ataków cryptojackingowych, polegających na uruchamianiu oprogramowania do kopania na przejętych komputerach, ze względu na możliwość wydobywania tokena na zwykłym sprzęcie zamiast na specjalistycznych platformach oraz prywatny charakter transakcji.

Artykuł Mac Users Face Monero Mining Threat From Newly Found Flaw po raz pierwszy ukazał się na Live Bitcoin News.