
Хакеры использовали «дыру» в macOS для майнинга Monero

Об этой проблеме сообщил Национальный центр кибербезопасности Нидерландов (NCSC). Однако официальные лица не раскрыли масштаб атаки и не уточнили, сколько компьютеров было скомпрометировано, а также не предоставили информацию о личностях хакеров.
Функция Screen Sharing, предназначенная для удаленного управления устройством, по умолчанию отключена. Однако ее часто активируют на серверах для облегчения администрирования. Из-за найденной уязвимости система могла ошибочно принимать неавторизованное подключение за легитимное, даже если злоумышленник не вводил правильный пароль. Простая смена или удаление паролей для совместного использования экрана не решала проблему.
Компания Apple оперативно отреагировала на угрозу и уже 6 августа выпустила исправляющий патч для версий macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9. Специалист по безопасности из компании Huntress Райан Доуд (Ryan Dowd) с помощью платформы Censys обнаружил десятки тысяч компьютеров, которые потенциально могли быть уязвимы для этой атаки. Он настоятельно призвал всех пользователей как можно скорее установить последние обновления для своих устройств Apple.
Выбор Monero для таких атак не случаен. Эта криптовалюта, известная своим высоким уровнем анонимности, часто используется в кампаниях криптоджекинга (скрытого майнинга). Злоумышленников привлекает способность XMR скрывать отправителей и получателей транзакций. Хотя каждый отдельный скомпрометированный компьютер приносит хакерам относительно небольшой доход, в совокупности такая деятельность может быть прибыльной. Для сравнения, сеть Monero ежедневно распределяет около 432 XMR среди майнеров.
Стоит отметить, что это не первая проблема с безопасностью, связанная с Monero. В июне разработчики криптовалюты предупреждали сообщество об уязвимости в децентрализованном пуле P2Pool, которая позволяла майнерам создавать поддельные копии долей и отправлять их в систему.














