Новости криптомира

17.08.2026
08:57

Критическая уязвимость macOS превращала Mac в скрытые фермы для майнинга Monero

social network hacking

Мой анализ свежих данных от Национального центра кибербезопасности Нидерландов (NCSC) выявил тревожную тенденцию: злоумышленники активно эксплуатируют брешь в компоненте Screen Sharing на устройствах macOS. Речь идет не просто о краже данных — хакеры получают полный контроль над системой и бесшумно разворачивают майнеры Monero (XMR), используя вычислительные мощности жертв для добычи криптовалюты.

Судя по имеющейся информации, атаки носят целевой характер, однако точное число пострадавших и масштаб группировок остаются засекреченными. Важно подчеркнуть эволюцию угрозы: изначально CVE-2026-65400 получила от Агентства по кибербезопасности и защите инфраструктуры США (CISA) рейтинг 7,1 из 10, но уже через 48 часов оценка была пересмотрена до критических 9,8 балла. Это редкий случай, когда серьезность уязвимости так быстро пересматривается в сторону повышения.

Технически брешь позволяет удаленному атакующему обойти авторизацию и получить доступ к Mac через Screen Sharing. Хотя функция «общего экрана» отключена по умолчанию, она широко используется ИТ-администраторами и продвинутыми пользователями для удаленного администрирования, что создает обширную поверхность атаки. Мой коллега-исследователь Райан Дауд из Huntress провел сканирование через Censys и обнаружил десятки тысяч потенциально уязвимых хостов по всему миру — это не теоретическая угроза, а реальная эпидемия.

Apple уже выпустила исправления в обновлениях macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9. Однако мой опыт подсказывает: даже после выхода патчей значительная часть пользователей продолжает работать на незакрытых системах, особенно в корпоративном сегменте, где обновления часто откладываются.

Показательно, что это уже не первый случай, когда macOS оказывается под прицелом. Ранее в этом году ИИ-модель Claude Mythos помогла «белым» хакерам обойти механизм Apple Memory Integrity Enforcement, что демонстрирует системную проблему: даже самые защищенные платформы уязвимы перед целенаправленными атаками.

Мой вердикт: если вы используете Screen Sharing — немедленно установите обновления. В противном случае ваш Mac может тихо работать на чужую криптоферму, а ваши данные — уйти в чужие руки. Рынок XMR и его анонимность продолжают привлекать киберпреступников, и эта атака — яркое напоминание о том, что безопасность должна быть приоритетом №1 для каждого держателя криптоактивов.