macOS жүйесіндегі критикалық осалдық Monero жасырын майнингіне жол ашты

Киберқауіпсіздік саласындағы соңғы оқиғаларды талдау Mac иелеріне бағытталған алаңдатарлық шабуыл векторын анықтады. Мәселе macOS операциялық жүйесінің құрамына кіретін Screen Sharing компонентіндегі осалдықты пайдалану туралы болып отыр. Ашық көздерден және техникалық бюллетеньдерден жинаған мәліметтерім зиянкестердің бұл олқылықты құрылғыларға толық бақылау орнату үшін белсенді түрде қолданғанын көрсетеді.
Шабуылдар барысында хакерлер тек құпия деректерді ұрлап қана қоймай, Monero (XMR) криптовалютасының жасырын майнерлерін де орнатқан. Мұндай тәсіл зиянкестерге бұзылған ресурстарды көлеңкеде қалып, ақшаға айналдыруға мүмкіндік береді, себебі XMR майнингі айтарлықтай есептеу қуатын қажет етпейді және мониторинг жүйелеріне азырақ байқалады. Құрбандардың нақты саны мен қылмыстық топтардың құрамы әзірге белгісіз.
CVE-2026-65400 идентификаторын алған осалдық 12 тамызда ресми түрде тіркелді. АҚШ-тың Киберқауіпсіздік және инфрақұрылымды қорғау агенттігі (CISA) берген бастапқы тәуекел бағасы 10 баллдың 7,1-ін құрады. Алайда екі күннен кейін сарапшылар өз қорытындыларын қайта қарап, критикалдылықты 9,8 баллға дейін көтерді, бұл қауіптің маңыздылығын және оны пайдаланудың ықтимал жеңілдігін көрсетеді.
Мәселенің түбірі Screen Sharing функциясындағы авторизация қатесінде жатыр. Белгілі бір жағдайларда шабуылдаушы тіркеу деректерін енгізбестен Mac экранына және басқаруына қол жеткізе алады. Функция әдепкі бойынша өшірілгенімен, көптеген пайдаланушылар мен әкімшілер қашықтан жұмыс істеу ыңғайлылығы үшін оны қосады, бұл шабуылдар үшін кең ауқымды алаң жасайды. Қоғамдық желілерді сканерлеу бүкіл әлем бойынша ондаған мың хосттың қауіп аймағында екенін көрсетеді.
Apple оқиғаға жедел жауап беріп, macOS Tahoe 26.6.1, Sequoia 15.7.9 және Sonoma 14.8.9 жаңартуларының құрамында түзетулер шығарды. Барлық macOS пайдаланушыларына осы критикалды олқылықты жабу үшін жаңартуларды дереу орнатуды қатты ұсынамын.
Менің пікірім: Бұл жағдай — Apple сияқты қатаң бақылауы бар экожүйелердің де күрделі қателіктерден сақтанбайтынын тағы бір еске салу. Деректерді ұрлаумен ұштасқан жасырын майнингтің танымалдылығының артуы киберқылмыстың кешенді шабуылдарға қарай эволюциясын көрсетеді, мұнда басты мақсат — жай ғана қаражат алу емес, құрбанның инфрақұрылымына ұзақ мерзімді бақылау орнату. Жүйелерді жаңартып қана қоймай, қашықтан қол жеткізуді пайдалану саясатын қайта қарап, оны қоғамдық желілерде қолдануды барынша азайтуды ұсынамын.