Zraniteľnosť zdieľania obrazovky macOS zneužitá na ťažbu Monera
Centrum pre národnú kybernetickú bezpečnosť (NCSC) v Holandsku vydalo varovanie týkajúce sa aktívneho zneužívania zraniteľnosti v zdieľaní obrazovky macOS. Útočníci získali root prístup k systémom s portom 5900 vystaveným internetu, následne nainštalovali softvér na ťažbu Monera. Táto zraniteľnosť, označená ako CVE-2026-65400, je chyba autentifikácie, ktorá umožňuje útočníkom zosieťovaným v sieti obísť autentifikáciu bez platných poverení.
Detaily zraniteľnosti a zmiernenie
Útočníci využili najvyššiu úroveň kontroly nad kompromitovanými strojmi na nasadenie programov na ťažbu Monera. Monero, kryptomena zameraná na súkromie, je často preferovaná pre takéto operácie kvôli jej zvýšenej nevystopovateľnosti. Obete týchto kampaní cryptojackingu znášajú náklady na elektrickú energiu a zažívajú zhoršený výkon systému, zatiaľ čo útočníci nezákonne profitujú z vyťaženej kryptomeny.
Spoločnosť Apple vydala záplaty na riešenie tohto problému, implementujúc prísnejšie overovacie kontroly v macOS Sequoia 15.7.9, Sonoma 14.8.9 a Tahoe 26.6.1. Používatelia, ktorí neaktualizovali svoje systémy, najmä tí s prístupom k zdieľaniu obrazovky z otvoreného internetu, zostávajú zraniteľní voči zneužitiu. NCSC odporúča používateľom, aby okamžite aplikovali aktualizácie od spoločnosti Apple a aby nevystavovali zdieľanie obrazovky internetu.
Širší kontext cryptojackingu
Táto kampaň predstavuje pokračovanie aktivít cryptojackingu, kde neoprávnené osoby využívajú zariadenia iných na ťažbu kryptomien. Predchádzajúce incidenty zahŕňali rôzne metódy, vrátane malvéru vloženého do pirátskeho softvéru, škodlivého kódu distribuovaného prostredníctvom falošných CAPTCHA stránok, kódu na krádež peňaženiek v mobilných aplikáciách a kompromitovaných knižníc. Verejný dôkazový kód pre túto chybu je teraz v obehu, čo potenciálne zvyšuje riziko ďalších útokov.