Крипто әлеміндегі жаңалықтар

17.08.2026
08:57

macOS-тың критикалық осалдығы Mac-ты Monero өндіруге арналған жасырын фермаларға айналдырды

social network hacking

Нидерланд Ұлттық киберқауіпсіздік орталығының (NCSC) жаңа деректеріне жасаған талдауым алаңдатарлық үрдісті анықтады: зиянкестер macOS құрылғыларындағы Screen Sharing компонентіндегі олқылықты белсенді түрде пайдалануда. Бұл жай ғана деректерді ұрлау емес — хакерлер жүйені толық бақылауға алып, құрбандардың есептеу қуатын криптовалюта өндіру үшін пайдаланып, Monero (XMR) майнерлерін үнсіз орнатады.

Қолдағы ақпаратқа қарағанда, шабуылдар мақсатты сипатта, алайда зардап шеккендердің нақты саны мен топтардың ауқымы құпия болып қалуда. Қауіптің эволюциясын атап өту маңызды: бастапқыда CVE-2026-65400 АҚШ-тың Киберқауіпсіздік және инфрақұрылымды қорғау агенттігінен (CISA) 10-нан 7,1 балл алды, бірақ 48 сағат ішінде баға сыни 9,8 баллға дейін қайта қаралды. Бұл осалдықтың ауырлығының мұншалықты жылдам жоғарылатылып қайта қаралуы сирек кездесетін жағдай.

Техникалық тұрғыдан бұл олқылық қашықтағы шабуылдаушыға аутентификацияны айналып өтіп, Screen Sharing арқылы Mac-қа қол жеткізуге мүмкіндік береді. «Ортақ экран» функциясы әдепкі бойынша өшірілгенімен, ол қашықтан басқару үшін ИТ-әкімшілер мен жетілдірілген пайдаланушылар тарапынан кеңінен қолданылады, бұл шабуылдың кең ауқымды бетін қалыптастырады. Менің әріптес-зерттеушім Huntress компаниясынан Райан Дауд Censys арқылы сканерлеу жүргізіп, бүкіл әлем бойынша ондаған мың әлеуетті осал хосттарды анықтады — бұл теориялық қауіп емес, нақты эпидемия.

Apple macOS Tahoe 26.6.1, Sequoia 15.7.9 және Sonoma 14.8.9 жаңартуларында түзетулерді шығарды. Дегенмен, тәжірибем көрсеткендей: патчтар шыққаннан кейін де пайдаланушылардың едәуір бөлігі жабылмаған жүйелерде жұмыс істей береді, әсіресе жаңартулар жиі кейінге қалдырылатын корпоративтік сегментте.

Бұл macOS-тың нысанаға алынуының алғашқы жағдайы емес екені көрсеткіш. Биылғы жылдың басында Claude Mythos ИИ-моделі «ақ» хакерлерге Apple Memory Integrity Enforcement механизмін айналып өтуге көмектесті, бұл жүйелік мәселені көрсетеді: тіпті ең қорғалған платформалар да мақсатты шабуылдар алдында осал.

Менің қорытындым: егер сіз Screen Sharing қолдансаңыз — дереу жаңартуларды орнатыңыз. Әйтпесе, сіздің Mac-ыңыз үнсіз бөтен криптофермаға жұмыс істеуі мүмкін, ал деректеріңіз бөтен қолға кетуі ықтимал. XMR нарығы мен оның анонимділігі киберқылмыскерлерді тартуды жалғастыруда, және бұл шабуыл — қауіпсіздік әрбір криптоактив иесі үшін №1 басымдық болуы керек екенін еске салатын жарқын мысал.