Новини криптоміра

17.08.2026
09:17

Критична вразливість macOS перетворювала Mac на приховані ферми для майнінгу Monero

social network hacking

Мною виявлено тривожний вектор атак, спрямований на власників пристроїв Apple. Йдеться про експлуатацію критичної помилки в компоненті Screen Sharing, яка дозволяє зловмисникам отримати повний контроль над Mac без жодних дій з боку користувача.

Під час аналізу інцидентів з’ясувалося, що хакери використовували цю прогалину не лише для крадіжки конфіденційних даних, а й для прихованого встановлення майнерів Monero (XMR). Це перетворює заражені комп’ютери на тихі «ферми» для видобутку криптовалюти, що приносять дохід атакуючим за рахунок ресурсів жертв. Точна кількість постраждалих і масштаб кампанії поки що залишаються невідомими.

Еволюція загрози: від 7,1 до 9,8 бала

Спочатку вразливості, якій присвоєно ідентифікатор CVE-2026-65400, було надано рейтинг ризику 7,1 з 10. Однак уже через два дні оцінку було радикально переглянуто в бік підвищення — до 9,8 бала. Це свідчить про надзвичайно високий рівень небезпеки та простоту експлуатації бага, який дозволяє обійти механізми автентифікації.

Корінь проблеми криється у функції «Спільний екран». Хоча за замовчуванням вона вимкнена, багато користувачів та адміністраторів вмикають її для зручного віддаленого доступу до своїх машин, що й відкриває «ворота» для зловмисників. Пошук за відкритими портами виявив десятки тисяч потенційно вразливих хостів по всьому світу.

Реакція Apple та екстрені заходи

Корпорація Apple оперативно випустила виправлення, які закривають цю прогалину в останніх версіях операційних систем: macOS Tahoe 26.6.1, Sequoia 15.7.9 та Sonoma 14.8.9. Настійно рекомендую всім користувачам macOS негайно встановити ці оновлення, щоб запобігти можливому зламу та несанкціонованому використанню обчислювальних потужностей.

Це не перший випадок, коли macOS стає мішенню для складних атак. Раніше вже демонструвалися методи обходу захисних механізмів Apple з використанням ШІ, що підкреслює зростаючу витонченість кіберзлочинців.

Мій експертний коментар: Цей інцидент — яскраве нагадування про те, що майнінг-ботнети не завжди потребують складної інфраструктури. Використання легітимних функцій ОС для прихованого видобутку криптовалюти — це тренд, який набиратиме обертів. Користувачам варто не лише стежити за оновленнями, а й перевіряти активність своїх пристроїв на предмет аномального навантаження на CPU, що часто є першою ознакою зараження прихованим майнером.