macOS-тың критикалық осалдығы Mac-ты Monero өндіруге арналған жасырын фермаларға айналдырды

Мен Apple құрылғыларының иелеріне бағытталған алаңдатарлық шабуыл векторын анықтадым. Мәселе Screen Sharing компонентіндегі критикалық қатені пайдалануға қатысты, бұл зиянкестерге пайдаланушының ешқандай әрекетінсіз Mac-қа толық бақылау орнатуға мүмкіндік береді.
Оқиғаларды талдау барысында хакерлер бұл олқылықты тек құпия деректерді ұрлау үшін ғана емес, сонымен қатар Monero (XMR) майнерлерін жасырын орнату үшін де пайдаланғаны анықталды. Бұл жұқтырылған компьютерлерді құрбандардың ресурстары есебінен шабуылдаушыларға табыс әкелетін тыныш «фермаларға» айналдырады. Зардап шеккендердің нақты саны мен науқанның ауқымы әзірге белгісіз.
Қауіптің эволюциясы: 7,1-ден 9,8 баллға дейін
Бастапқыда CVE-2026-65400 идентификаторын алған осалдыққа 10-нан 7,1 тәуекел рейтингі берілді. Алайда екі күннен кейін баға түбегейлі қайта қаралып, 9,8 баллға дейін көтерілді. Бұл қауіптілік деңгейінің өте жоғары екенін және аутентификация механизмдерін айналып өтуге мүмкіндік беретін багты пайдаланудың қарапайымдылығын көрсетеді.
Мәселенің түбірі «Ортақ экран» функциясында жатыр. Ол әдепкі бойынша өшірілгенімен, көптеген пайдаланушылар мен әкімшілер өз машиналарына ыңғайлы қашықтан қол жеткізу үшін оны қосады, бұл зиянкестерге «қақпа» ашады. Ашық порттар бойынша іздеу бүкіл әлем бойынша ондаған мың әлеуетті осал хосттарды анықтады.
Apple-дің реакциясы және шұғыл шаралар
Apple корпорациясы операциялық жүйелердің соңғы нұсқаларында бұл олқылықты жабатын түзетулерді жедел шығарды: macOS Tahoe 26.6.1, Sequoia 15.7.9 және Sonoma 14.8.9. Барлық macOS пайдаланушыларына ықтимал шабуылдың және есептеу қуаттарын рұқсатсыз пайдаланудың алдын алу үшін осы жаңартуларды дереу орнатуды қатты ұсынамын.
Бұл macOS күрделі шабуылдардың нысанасына айналған алғашқы жағдай емес. Бұған дейін ИИ қолдану арқылы Apple-дің қорғаныс механизмдерін айналып өту әдістері көрсетілген болатын, бұл киберқылмыскерлердің күрделілігінің артып келе жатқанын көрсетеді.
Менің сараптамалық пікірім: Бұл оқиға — майнинг-ботнеттер әрқашан күрделі инфрақұрылымды қажет ете бермейтінінің жарқын еске салуы. Криптовалютаны жасырын өндіру үшін ОС-тің заңды функцияларын пайдалану — қарқын алатын тренд. Пайдаланушылар тек жаңартуларды қадағалап қана қоймай, сонымен қатар CPU-ға аномальды жүктеме үшін өз құрылғыларының белсенділігін тексеруі керек, бұл көбінесе жасырын майнермен жұқтырудың алғашқы белгісі болып табылады.