„macOS Screen Sharing“ spraga išnaudojama Monero kasimui
Nacionalinis Nyderlandų kibernetinio saugumo centras (NCSC) paskelbė įspėjimą dėl aktyvaus „macOS Screen Sharing“ pažeidžiamumo išnaudojimo. Užpuolikai įgijo root prieigą prie sistemų, kurių 5900 prievadas buvo atviras internetui, ir vėliau įdiegė Monero kasimo programinę įrangą. Šis pažeidžiamumas, identifikuotas kaip CVE-2026-65400, yra autentifikavimo spraga, leidžianti tinklo užpuolikams apeiti autentifikavimą be galiojančių kredencialų.
Pažeidžiamumo detalės ir prevencinės priemonės
Užpuolikai pasinaudojo aukščiausio lygio kontrole pažeistuose kompiuteriuose, kad įdiegtų Monero kasimo programas. Monero, į privatumą orientuota kriptovaliuta, dažnai pasirenkama tokioms operacijoms dėl jos patobulinto atsekamumo neįmanomumo. Šių kriptovaliutų vagysčių kampanijų aukos patiria elektros energijos sąnaudas ir pablogėjusią sistemos veikimą, o užpuolikai neteisėtai pelnosi iš iškastos kriptovaliutos.
„Apple“ išleido pataisas šiai problemai spręsti, įdiegdama griežtesnius patvirtinimo patikrinimus „macOS Sequoia 15.7.9“, „Sonoma 14.8.9“ ir „Tahoe 26.6.1“ versijose. Vartotojai, kurie neatnaujino savo sistemų, ypač tie, kurių „Screen Sharing“ yra pasiekiamas iš atvirojo interneto, išlieka pažeidžiami. NCSC pataria vartotojams nedelsiant įdiegti „Apple“ naujinimus ir vengti „Screen Sharing“ atskleisti internetui.
Platesnis kriptovaliutų vagysčių kontekstas
Ši kampanija yra kriptovaliutų vagysčių veiklos tęsinys, kai neįgalioti asmenys naudojasi kitų įrenginiais kriptovaliutų kasimui. Ankstesni incidentai apėmė įvairius metodus, įskaitant kenkėjiškas programas, įterptas į piratinę programinę įrangą, kenkėjišką kodą, platinamą per netikrus CAPTCHA puslapius, piniginės vagystės kodą mobiliosiose programėlėse ir pažeistas bibliotekas. Dabar viešai prieinamas šios spragos koncepcijos įrodymo kodas (angl. proof-of-concept code) gali padidinti tolesnių atakų riziką.