Miner Monero colpiscono i Mac sfruttando una falla nell’autenticazione di Apple Screen Sharing

Mac users can now let ChatGPT read, search and send Apple Messages texts while Apple pursues its lawsuit against OpenAI. (Image: Shutterstock)
Mac users can now let ChatGPT read, search and send Apple Messages texts while Apple pursues its lawsuit against OpenAI. (Image: Shutterstock)

Hacker stanno sfruttando una vulnerabilità nel servizio di condivisione schermo di Apple su macOS per ottenere accesso root ai Mac esposti in rete e installare software di mining di Monero (XMR).

Punti chiave:

  • Le autorità olandesi hanno osservato lo sfruttamento attivo di CVE-2026-65400 su Mac che espongono Screen Sharing tramite la porta 5900.
  • Gli aggressori ottengono privilegi di root e installano miner di Monero; è già disponibile anche del codice proof‑of‑concept pubblico.
  • Apple ha corretto la falla di autenticazione in macOS Tahoe 26.6.1, Sequoia 15.7.9 e Sonoma 14.8.9.

Attacco Monero su macOS

Il National Cyber Security Center dei Paesi Bassi ha dichiarato il 12 agosto di aver ricevuto segnalazioni di sfruttamenti attivi su numerosi Mac: gli aggressori riuscivano a ottenere privilegi di amministratore e a installare software per il mining di Monero. Tutte le macchine coinvolte esponevano il servizio di Screen Sharing sulla porta 5900.

La vulnerabilità, catalogata come CVE-2026-65400, ha un punteggio di gravità CVSS pari a 7,1 ed è legata a una gestione errata dello stato durante il processo di autenticazione di Screen Sharing. In pratica, non era richiesta alcuna password valida per completare l’accesso.

Apple ha rafforzato i controlli di validazione e ha rilasciato le correzioni il 6 agosto per macOS Tahoe 26.6.1, Sequoia 15.7.9 e Sonoma 14.8.9. Il NCSC ha segnalato inoltre la circolazione di codice proof‑of‑concept pubblico, che abbassa ulteriormente la barriera d’ingresso per gli attaccanti interessati ai sistemi che continuano a esporre Screen Sharing su internet. I Mac non aggiornati restano esposti al rischio.

Da leggere anche: Vitalik Buterin sostiene un modello Bitcoin per prove di pagamento Ethereum da 128 KB

Rischio cryptojacking con Monero

La campagna rientra nello schema del cryptojacking: gli aggressori sfruttano le risorse di calcolo di terzi per minare criptovalute, incassando per sé tutte le ricompense, mentre i costi (e le prestazioni degradate) restano a carico della vittima.

Monero si conferma particolarmente appetibile per questo tipo di abuso, perché le sue funzioni avanzate di privacy rendono più difficile tracciare i trasferimenti rispetto alle blockchain trasparenti.

In questo modo, chi controlla i sistemi compromessi può trasformare l’accesso prolungato all’hardware in flussi di ricavi da mining molto meno tracciabili.

Bitdefender ha individuato di recente copie pirata de “L’Odissea” infettate con Lumma Stealer, mentre altre campagne note hanno usato finte pagine CAPTCHA, app mobili SparkKitty, wallpaper a tema gaming e pacchetti Python compromessi. In alcuni casi le pagine malevole venivano instradate tramite BNB Chain. Le tattiche si evolvono di continuo.

Il cryptojacking ruota spesso attorno a Monero perché consente di distribuire l’attività di mining su una vasta rete di dispositivi violati, senza dover sottrarre direttamente fondi dai wallet delle vittime. Cambia il punto di ingresso, non il modello di base: compromettere l’hardware, consumarne le risorse e convogliare le ricompense da mining verso indirizzi controllati dagli aggressori.

Prossima lettura: OpenAI avrebbe sciolto il suo terzo team sulla sicurezza in vista di una possibile quotazione in Borsa

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev è il Responsabile dei Contenuti di Yellow.com e si occupa di criptovalute da 10 anni. È specializzato in articoli di Ricerca e Approfondimento, con un’attenzione particolare all’analisi, al contesto del settore e alle grandi forze che stanno plasmando il mondo crypto, dall’era dell’IA e le tecnologie di sicurezza fino all’innovazione fintech. È convinto che tutto ciò che è digitale supererà presto tutto ciò che è analogico e lavora duramente per contribuire a realizzare questa visione.

Disclaimer e avvertenza sui rischi: Le informazioni fornite in questo articolo sono solo per scopi educativi e informativi e sono basate sull'opinione dell'autore. Non costituiscono consulenza finanziaria, di investimento, legale o fiscale. Gli asset di criptovaluta sono altamente volatili e soggetti ad alto rischio, incluso il rischio di perdere tutto o una parte sostanziale del tuo investimento. Il trading o il possesso di asset crypto potrebbe non essere adatto a tutti gli investitori. Le opinioni espresse in questo articolo sono esclusivamente quelle dell'autore/autori e non rappresentano la politica ufficiale o la posizione di Yellow, dei suoi fondatori o dei suoi dirigenti. Conduci sempre la tua ricerca approfondita (D.Y.O.R.) e consulta un professionista finanziario autorizzato prima di prendere qualsiasi decisione di investimento.
Miner Monero colpiscono i Mac sfruttando una falla nell’autenticazione di Apple Screen Sharing | Yellow