Майнеры Monero атакуют Mac через уязвимость аутентификации в Apple Screen Sharing

A patched Screen Sharing flaw allowed attackers to seize exposed Macs and install Monero miners (Image: Shutterstock)
A patched Screen Sharing flaw allowed attackers to seize exposed Macs and install Monero miners (Image: Shutterstock)

Хакеры эксплуатируют уязвимость в модуле удалённого доступа Apple macOS Screen Sharing, чтобы получать права root на открытых в интернет Mac и устанавливать майнер Monero (XMR).

Ключевые факты:

  • Нидерландские власти зафиксировали активную эксплуатацию CVE-2026-65400 на Mac, где Screen Sharing доступен через порт 5900.
  • Злоумышленники получали права суперпользователя и устанавливали майнеры Monero; в открытом доступе уже есть рабочий proof‑of‑concept.
  • Apple закрыла брешь аутентификации в macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9.

Атака на macOS с установкой майнера Monero

Национальный центр кибербезопасности Нидерландов сообщил 12 августа, что получил ряд заявлений об активной эксплуатации уязвимости на множестве Mac. Во всех случаях злоумышленники получали root‑доступ и разворачивали программное обеспечение для добычи Monero. Все скомпрометированные системы имели открытый в интернет порт 5900.

Уязвимость CVE-2026-65400 получила оценку 7,1 по шкале CVSS и связана с некорректным управлением состояниями в процессе аутентификации Screen Sharing. Для входа не требовался действительный пароль.

Apple ужесточила проверки при аутентификации и 6 августа выпустила обновления безопасности для macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9. По данным NCSC, в сети уже распространяется публичный proof‑of‑concept, что существенно снижает порог входа для атакующих, нацеленных на системы с открытым Screen Sharing. Необновлённые Mac остаются уязвимыми.

Также по теме: Виталик Бутерин поддержал биткоин-модель для 128 KB доказательств платежей в Ethereum

Риски криптоджекинга с Monero

Текущая кампания — классический криптоджекинг: злоумышленники используют чужие вычислительные мощности для майнинга криптовалюты, присваивая весь добытый объём. Затраты — электроэнергия, износ оборудования, снижение производительности — ложатся на жертву.

Monero остаётся одной из ключевых целей для таких схем благодаря сильной приватности: транзакции сложнее отследить, чем движение средств в публичных блокчейнах с прозрачным реестром.

Это позволяет превращать длительный несанкционированный доступ к скомпрометированному оборудованию в устойчивый поток майнингового дохода, который труднее отследить и связать с конкретными лицами.

Исследователи Bitdefender недавно выявили пиратские копии игры “The Odyssey” с внедрённым трояном Lumma Stealer, а в других кампаниях использовались поддельные CAPTCHA‑страницы, мобильные приложения SparkKitty, игровые обои и компрометированные пакеты Python. Часть вредоносного трафика дополнительно проксировалась через BNB Chain. Тактики злоумышленников постоянно меняются.

Криптоджекинг уже не раз фокусировался на Monero: злоумышленники могут распределять майнинг между большим числом захваченных устройств, не залезая напрямую в криптокошельки жертв. Точка входа иная, но модель та же: взломать железо, выжать из него максимум ресурсов и перенаправить вознаграждение за майнинг на контролируемые ими адреса.

Читайте далее: OpenAI якобы распустила третью команду по безопасности накануне возможного IPO

Alexey Bondarev profile photo

Alexey Bondarev

Алексей Бондарев — руководитель отдела контента в Yellow.com, освещающий мир криптовалют на протяжении последних 10 лет. Он специализируется на глубоких исследовательских материалах и обучающих статьях с упором на аналитическую подачу, отраслевой контекст и глобальные силы, формирующие крипторынок — от эры искусственного интеллекта и технологий безопасности до инноваций в финтехе. Он убеждён, что всё цифровое в скором времени окончательно превзойдёт всё аналоговое, и усердно работает над тем, чтобы это стало реальностью.

Отказ от ответственности и предупреждение о рисках: Информация, представленная в этой статье, предназначена только для образовательных и информационных целей и основана на мнении автора. Она не является финансовой, инвестиционной, юридической или налоговой консультацией. Криптоактивы крайне волатильны и подвержены высоким рискам, включая риск потери всех или значительной части ваших инвестиций. Торговля или владение криптоактивами может не подходить для всех инвесторов. Мнения, выраженные в этой статье, принадлежат исключительно автору(ам) и не представляют официальную политику или позицию Yellow, её основателей или руководителей. Всегда проводите собственное тщательное исследование (D.Y.O.R.) и консультируйтесь с лицензированным финансовым специалистом перед принятием любых инвестиционных решений.
Последние новости
Показать все новости
Связанные Новости
Связанные исследовательские статьи
Связанные обучающие статьи
Майнеры Monero атакуют Mac через уязвимость аутентификации в Apple Screen Sharing | Yellow