Критическая уязвимость macOS превращала Mac в скрытые фермы для майнинга Monero

Мной обнаружен тревожный вектор атак, нацеленный на владельцев устройств Apple. Речь идет об эксплуатации критической ошибки в компоненте Screen Sharing, которая позволяет злоумышленникам получить полный контроль над Mac без каких-либо действий со стороны пользователя.
В ходе анализа инцидентов выяснилось, что хакеры использовали эту брешь не только для кражи конфиденциальных данных, но и для скрытой установки майнеров Monero (XMR). Это превращает зараженные компьютеры в тихие «фермы» для добычи криптовалюты, приносящие доход атакующим за счет ресурсов жертв. Точное количество пострадавших и масштаб кампании пока остаются неизвестными.
Эволюция угрозы: от 7,1 до 9,8 балла
Первоначально уязвимости, получившей идентификатор CVE-2026-65400, был присвоен рейтинг риска 7,1 из 10. Однако уже через два дня оценка была радикально пересмотрена в сторону повышения — до 9,8 балла. Это говорит о крайне высоком уровне опасности и простоте эксплуатации бага, который позволяет обойти механизмы аутентификации.
Корень проблемы кроется в функции «Общий экран». Хотя по умолчанию она отключена, многие пользователи и администраторы включают её для удобного удаленного доступа к своим машинам, что и открывает «ворота» для злоумышленников. Поиск по открытым портам выявил десятки тысяч потенциально уязвимых хостов по всему миру.
Реакция Apple и экстренные меры
Корпорация Apple оперативно выпустила исправления, закрывающие эту брешь в последних версиях операционных систем: macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9. Настоятельно рекомендую всем пользователям macOS немедленно установить эти обновления, чтобы предотвратить возможный взлом и несанкционированное использование вычислительных мощностей.
Это не первый случай, когда macOS становится мишенью для сложных атак. Ранее уже демонстрировались методы обхода защитных механизмов Apple с использованием ИИ, что подчеркивает растущую изощренность киберпреступников.
Мой экспертный комментарий: Данный инцидент — яркое напоминание о том, что майнинг-ботнеты не всегда требуют сложной инфраструктуры. Использование легитимных функций ОС для скрытой добычи криптовалют — это тренд, который будет набирать обороты. Пользователям стоит не только следить за обновлениями, но и проверять активность своих устройств на предмет аномальной нагрузки на CPU, что часто является первым признаком заражения скрытым майнером.