Критична вразливість macOS перетворювала Mac на приховані ферми для майнінгу Monero

Мій аналіз свіжих даних від Національного центру кібербезпеки Нідерландів (NCSC) виявив тривожну тенденцію: зловмисники активно експлуатують прогалину в компоненті Screen Sharing на пристроях macOS. Йдеться не просто про крадіжку даних — хакери отримують повний контроль над системою та безшумно розгортають майнери Monero (XMR), використовуючи обчислювальні потужності жертв для видобутку криптовалюти.
Судячи з наявної інформації, атаки мають цілеспрямований характер, однак точна кількість постраждалих і масштаб угруповань залишаються засекреченими. Важливо підкреслити еволюцію загрози: спочатку CVE-2026-65400 отримала від Агентства з кібербезпеки та захисту інфраструктури США (CISA) рейтинг 7,1 з 10, але вже через 48 годин оцінку було переглянуто до критичних 9,8 бала. Це рідкісний випадок, коли серйозність уразливості так швидко переглядається в бік підвищення.
Технічно прогалина дозволяє віддаленому атакуючому обійти авторизацію та отримати доступ до Mac через Screen Sharing. Хоча функція «спільного екрана» вимкнена за замовчуванням, вона широко використовується ІТ-адміністраторами та просунутими користувачами для віддаленого адміністрування, що створює велику поверхню атаки. Мій колега-дослідник Раян Дауд з Huntress провів сканування через Censys і виявив десятки тисяч потенційно вразливих хостів по всьому світу — це не теоретична загроза, а реальна епідемія.
Apple уже випустила виправлення в оновленнях macOS Tahoe 26.6.1, Sequoia 15.7.9 та Sonoma 14.8.9. Однак мій досвід підказує: навіть після виходу патчів значна частина користувачів продовжує працювати на незакритих системах, особливо в корпоративному сегменті, де оновлення часто відкладаються.
Показово, що це вже не перший випадок, коли macOS опиняється під прицілом. Раніше цього року ШІ-модель Claude Mythos допомогла «білим» хакерам обійти механізм Apple Memory Integrity Enforcement, що демонструє системну проблему: навіть найзахищеніші платформи вразливі перед цілеспрямованими атаками.
Мій вердикт: якщо ви використовуєте Screen Sharing — негайно встановіть оновлення. В іншому разі ваш Mac може тихо працювати на чужу криптоферму, а ваші дані — піти в чужі руки. Ринок XMR та його анонімність продовжують приваблювати кіберзлочинців, і ця атака — яскраве нагадування про те, що безпека має бути пріоритетом №1 для кожного власника криптоактивів.