
Владельцы техники Apple столкнулись с изощренной киберугрозой: злоумышленники научились обходить защиту штатной функции «Совместное использование экрана» для скрытого внедрения майнеров приватной криптовалюты Monero (XMR). Сигнал тревоги прозвучал от нидерландского Национального центра кибербезопасности (NCSC), который зафиксировал факты несанкционированного доступа, хотя точные масштабы эпидемии и личности киберпреступников пока остаются в тени.
Инструмент Screen Sharing, предназначенный для удаленного администрирования макбуков, по умолчанию деактивирован, но системные администраторы часто включают его на серверах и корпоративных машинах. Суть обнаруженной уязвимости заключается в фатальном сбое аутентификации: операционная система воспринимала подключения хакеров как абсолютно легитимные, полностью игнорируя отсутствие или недействительность пароля. Что самое тревожное, банальная смена или удаление учетных данных не спасала скомпрометированные устройства от повторного проникновения.
Реакция Купертино последовала 6 августа: Apple выкатила экстренные патчи безопасности для операционных систем macOS Tahoe (версия 26.6.1), Sequoia (15.7.9) и Sonoma (14.8.9). Истинный масштаб потенциальной катастрофы пролил свет Райан Доуд, эксперт по кибербезопасности из компании Huntress. Просканировав глобальную сеть через платформу Censys, он выявил десятки тысяч «маков», потенциально открытых для этой эксплойт-атаки, и настоятельно призвал пользователей и корпоративных клиентов немедленно обновить ПО.
Выбор Monero в качестве цели для криптоджекинга вполне закономерен: абсолютная анонимность транзакций и скрытость отправителей делает XMR идеальным инструментом для теневой экономики. Впрочем, экономика подобного «паразитического» майнинга довольно специфична. Поскольку сеть Monero ежесуточно распределяет между всеми участниками лишь около 432 монет, доход с отдельно взятого зараженного ноутбука оказывается мизерным. Тем не менее, при текущей цене XMR в районе $418 и общей капитализации сети в $7,8 млрд, массовое заражение устройств позволяет хакерам генерировать стабильный и практически неотслеживаемый пассивный доход.
Нет похожих публикаций.