تلگرام
رگولاتوری

مهاجمان با سوءاستفاده از نقص ‎Screen‎ ‎Sharing‎ در ‎macOS‎ به استخراج مخفی مونرو مشغولند

مهاجمان از نقص امنیتی ‎macOS‎ برای نصب مخفیانه نرم‌افزار استخراج مونرو استفاده می‌کنند؛ اپل این آسیب‌پذیری را برطرف کرده است اما کاربران باید هوشیار باشند.

دیکریپت۱ ساعت پیش۲ دقیقه
مهاجمان با سوءاستفاده از نقص ‎Screen‎ ‎Sharing‎ در ‎macOS‎ به استخراج مخفی مونرو مشغولند

مهاجمان از یک نقص در قابلیت اشتراک صفحه ‎macOS‎ برای کنترل ناخواسته سیستم‌های مک و نصب مخفیانه نرم‌افزارهای استخراج ارز دیجیتال بهره‌برداری می‌کنند، مرکز امنیت سایبری هلند هشدار داد.

نقص امنیتی و نحوه بهره‌برداری

مرکز امنیت سایبری هلند (‎NCSC‎) اعلام کرد که گزارش‌هایی مبنی بر بهره‌برداری فعال از این آسیب‌پذیری در سیستم‌هایی که پورت ‎5900‎، که برای ‎Screen‎ ‎Sharing‎ استفاده می‌شود، در معرض اینترنت قرار دارد، دریافت شده است. مهاجمان توانسته‌اند به سطح کنترل ریشه (‎root‎) دست یافته و برنامه‌های استخراج مونرو را نصب کنند، که این عمل به‌طور پنهانی و بدون اطلاع صاحب سیستم انجام می‌شود.

جزئیات آسیب‌پذیری و اقدامات اصلاحی

این نقص، با شناسه ‎CVE-2026-65400‎، در درجه شدت ‎7.1‎ از ‎10‎ قرار دارد و ناشی از خطای در مدیریت حالت هنگام ورود به سیستم است، که به مهاجمان امکان می‌دهد بدون نیاز به اعتبارنامه معتبر وارد شوند و عبور کنند. اپل با عرضه بروزرسانی‌های امنیتی در نسخه‌های ‎macOS‎ ‎Sequoia‎ ‎15.7.9‎، ‎Sonoma‎ ‎14.8.9‎ و ‎Tahoe‎ ‎26.6.1‎ این آسیب‌پذیری را برطرف کرده است. کاربرانی که این به‌روزرسانی‌ها را نصب نکرده‌اند، به ویژه کسانی که امکان دسترسی به ‎Screen‎ ‎Sharing‎ از طریق اینترنت باز است، همچنان در معرض خطر هستند.

نقش ‎Monero‎ در جرایم سایبری

مونرو، که به عنوان ارز حریم خصوصی شناخته می‌شود، در عملیات‌های رمزنگاری مخفیانه که در آن سیستم‌های هک شده برای استخراج ارز دیجیتال مورد سوءاستفاده قرار می‌گیرند، بسیار محبوب است. این توکن، با ویژگی‌های حریم خصوصی، مسیر تعقیب درآمدهای حاصل از فعالیت‌های مجرمانه را دشوارتر می‌کند. این حمله جدید، تنها نمونه‌ای از جریان ثابت فعالیت‌های سایبری است که دستگاه‌های دیگران را به منابع درآمد رمزارزی تبدیل می‌کند.

خلاصه و هشدارهای امنیتی

مرکز امنیت سایبری هلند تأکید می‌کند که کاربران باید سریعاً به‌روزرسانی‌های اپل را نصب کرده و از قرار دادن قابلیت ‎Screen‎ ‎Sharing‎ در حالت عمومی و قابل دسترسی از خارج، جلوگیری کنند. این اقدام، همان چیزی بود که مهاجمان از آن بهره‌برداری کردند تا وارد سیستم‌ها شوند و این نوع حملات ادامه دارد.

این خبر چطور بود؟

مطالب مرتبط

بازگشت به صفحه‌ی اصلی