مهاجمان از یک نقص در قابلیت اشتراک صفحه macOS برای کنترل ناخواسته سیستمهای مک و نصب مخفیانه نرمافزارهای استخراج ارز دیجیتال بهرهبرداری میکنند، مرکز امنیت سایبری هلند هشدار داد.
نقص امنیتی و نحوه بهرهبرداری
مرکز امنیت سایبری هلند (NCSC) اعلام کرد که گزارشهایی مبنی بر بهرهبرداری فعال از این آسیبپذیری در سیستمهایی که پورت 5900، که برای Screen Sharing استفاده میشود، در معرض اینترنت قرار دارد، دریافت شده است. مهاجمان توانستهاند به سطح کنترل ریشه (root) دست یافته و برنامههای استخراج مونرو را نصب کنند، که این عمل بهطور پنهانی و بدون اطلاع صاحب سیستم انجام میشود.
جزئیات آسیبپذیری و اقدامات اصلاحی
این نقص، با شناسه CVE-2026-65400، در درجه شدت 7.1 از 10 قرار دارد و ناشی از خطای در مدیریت حالت هنگام ورود به سیستم است، که به مهاجمان امکان میدهد بدون نیاز به اعتبارنامه معتبر وارد شوند و عبور کنند. اپل با عرضه بروزرسانیهای امنیتی در نسخههای macOS Sequoia 15.7.9، Sonoma 14.8.9 و Tahoe 26.6.1 این آسیبپذیری را برطرف کرده است. کاربرانی که این بهروزرسانیها را نصب نکردهاند، به ویژه کسانی که امکان دسترسی به Screen Sharing از طریق اینترنت باز است، همچنان در معرض خطر هستند.
نقش Monero در جرایم سایبری
مونرو، که به عنوان ارز حریم خصوصی شناخته میشود، در عملیاتهای رمزنگاری مخفیانه که در آن سیستمهای هک شده برای استخراج ارز دیجیتال مورد سوءاستفاده قرار میگیرند، بسیار محبوب است. این توکن، با ویژگیهای حریم خصوصی، مسیر تعقیب درآمدهای حاصل از فعالیتهای مجرمانه را دشوارتر میکند. این حمله جدید، تنها نمونهای از جریان ثابت فعالیتهای سایبری است که دستگاههای دیگران را به منابع درآمد رمزارزی تبدیل میکند.
خلاصه و هشدارهای امنیتی
مرکز امنیت سایبری هلند تأکید میکند که کاربران باید سریعاً بهروزرسانیهای اپل را نصب کرده و از قرار دادن قابلیت Screen Sharing در حالت عمومی و قابل دسترسی از خارج، جلوگیری کنند. این اقدام، همان چیزی بود که مهاجمان از آن بهرهبرداری کردند تا وارد سیستمها شوند و این نوع حملات ادامه دارد.




