BTC$77 963−1,50%ETH$2 466−1,15%USDT$0,9997−0,01%BNB$716,06−5,01%SOL$100,89−2,72%XRP$1,38−3,32%TON$1,36−2,50%DOGE$0,0849−6,06%

Хакеры используют уязвимость macOS для скрытого майнинга Monero

Опубликовано: Автор: Издание: LegalCoin Обновлено:
Хакеры используют уязвимость macOS для скрытого майнинга Monero

Национальное агентство кибербезопасности Нидерландов (NCSC) сообщило о хакерах, которые используют уязвимость в функции Screen Sharing macOS для установки программ майнинга Monero на компьютеры пользователей.

Согласно обновленному предупреждению NCSC, злоумышленники активно эксплуатируют уязвимость, связанную с аутентификацией в macOS Screen Sharing, на системах с открытым портом 5900. Это позволяет им получать полный доступ к устройствам и устанавливать программы для майнинга криптовалюты.

Уязвимость, обозначенная как CVE-2026-65400, имеет уровень серьезности 7.1 из 10. Проблема заключается в неправильном управлении состоянием во время процесса аутентификации, что позволяет злоумышленникам входить в систему без действительных учетных данных.

Согласно отчетам, хакеры используют эту уязвимость для скрытого майнинга Monero — криптовалюты, известной своей анонимностью. Это позволяет им зарабатывать на чужих устройствах, в то время как жертвы несут расходы на электроэнергию и страдают от ухудшения производительности.

NCSC также отметило, что в сети уже циркулирует публичный код для демонстрации этой уязвимости, что снижает барьер для потенциальных атакующих. Apple уже выпустила патч, который устраняет данную уязвимость в версиях macOS Sequoia 15.7.9, Sonoma 14.8.9 и Tahoe 26.6.1.

Пользователи, которые не обновили свои системы, особенно те, у кого доступ к Screen Sharing открыт для интернета, остаются под угрозой. NCSC настоятельно рекомендует обновить программное обеспечение и закрыть доступ к Screen Sharing из внешней сети.

Майнинг Monero через криптоджекеры стал распространенной практикой, позволяющей злоумышленникам использовать чужие ресурсы для получения прибыли. В этом месяце также были зафиксированы случаи распространения вредоносного ПО через пиратские копии программ и фальшивые CAPTCHA.

Ситуация с уязвимостью в macOS является частью более широкой волны атак, направленных на использование уязвимостей программного обеспечения для получения криптовалюты. Пользователи должны быть особенно внимательны к безопасности своих устройств и своевременно устанавливать обновления.

Источники

  • Источник статьи: Decrypt
  • Источник изображения: Decrypt

Материал носит информационный характер и не является инвестиционной рекомендацией.

Источник: maze.broker

Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией. Операции с криптовалютами связаны с риском потери средств: решения принимайте самостоятельно.