macOS Screen Sharing: una vulnerabilidad de autenticación que se explota activamente para minar Monero

Ciberseguridad Aug 14, 2026Añadir a favoritos

Ciberseguridad

El NCSC neerlandés alerta: una vulnerabilidad de compartir pantalla de macOS está siendo explotada en una campaña activa para desplegar un minero de criptomoneda. El código de explotación es público: es momento de parchear.

¿Qué?

Una vulnerabilidad de bypass de autenticación (elusión de autenticación) en la funcionalidad Screen Sharing (Compartir pantalla) de macOS está siendo explotada activamente para desplegar un minero de criptomoneda Monero (XMR). La alerta proviene del NCSC neerlandés (National Cyber Security Centre): recientemente ha surgido un código de explotación público, acelerando los ataques en curso.

¿Quién está afectado?

Todos los sistemas macOS con el compartir pantalla activado y sin parches están potencialmente expuestos. La superficie de ataque incluye, en particular, las estaciones de trabajo de desarrolladores y las máquinas de compilación de macOS: poblaciones frecuentes en equipos técnicos.

Análisis

Los mineros de criptomoneda suelen percibirse como «poco peligrosos» en comparación con los ransomwares, pero revelan algo más preocupante: una capacidad de ejecución de código remoto no autorizada, completa y reproducible. Un atacante capaz de desplegar un minero puede, por el mismo medio, desplegar cualquier payload: RAT (Remote Access Trojan), infostealer o ransomware.

La elección de Monero es deliberada: XMR es una criptomoneda con privacidad reforzada que utiliza ring signatures (firmas en anillo) y direcciones sigilosas, lo que dificulta considerablemente el rastreo de los fondos y la atribución del ataque.

¿Por qué Monero?

Monero utiliza firmas en anillo y direcciones sigilosas para ocultar el emisor, el destinatario y el monto de cada transacción, a diferencia de Bitcoin, cuya blockchain es pública e íntegramente rastreable.

Qué hacer ahora

  1. Verifique si Compartir pantalla está activado: Ajustes del Sistema → General → Compartir → desactive «Compartir pantalla» si no es necesario.
  2. Aplique las actualizaciones de macOS disponibles lo antes posible: el parche es la única protección real.
  3. Audite los procesos activos: un minero de Monero consume masivamente la CPU. Identifique procesos desconocidos con alto uso de CPU mediante Monitor de Actividad o top -o cpu en la Terminal.
  4. Firewall saliente: bloquee las conexiones hacia los pools de minería conocidos (los puertos 3333, 5555 y 7777 son frecuentemente usados por mineros de XMR).
Resources

Artículo producido por inteligencia artificial, revisado bajo control editorial humano.

Nuestra redacción
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
¿Te ha resultado útil este artículo?

7 personas han valorado este artículo

Me gusta
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
Compartir:
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
Toca para escuchar, el mismo sonido para todos
0··
// Programación
// all stations
// compartir un tema →
Secciones
Explorar
Información