Ciberseguridad Aug 14, 2026Añadir a favoritos
El NCSC neerlandés alerta: una vulnerabilidad de compartir pantalla de macOS está siendo explotada en una campaña activa para desplegar un minero de criptomoneda. El código de explotación es público: es momento de parchear.
Una vulnerabilidad de bypass de autenticación (elusión de autenticación) en la funcionalidad Screen Sharing (Compartir pantalla) de macOS está siendo explotada activamente para desplegar un minero de criptomoneda Monero (XMR). La alerta proviene del NCSC neerlandés (National Cyber Security Centre): recientemente ha surgido un código de explotación público, acelerando los ataques en curso.
Todos los sistemas macOS con el compartir pantalla activado y sin parches están potencialmente expuestos. La superficie de ataque incluye, en particular, las estaciones de trabajo de desarrolladores y las máquinas de compilación de macOS: poblaciones frecuentes en equipos técnicos.
Los mineros de criptomoneda suelen percibirse como «poco peligrosos» en comparación con los ransomwares, pero revelan algo más preocupante: una capacidad de ejecución de código remoto no autorizada, completa y reproducible. Un atacante capaz de desplegar un minero puede, por el mismo medio, desplegar cualquier payload: RAT (Remote Access Trojan), infostealer o ransomware.
La elección de Monero es deliberada: XMR es una criptomoneda con privacidad reforzada que utiliza ring signatures (firmas en anillo) y direcciones sigilosas, lo que dificulta considerablemente el rastreo de los fondos y la atribución del ataque.
Monero utiliza firmas en anillo y direcciones sigilosas para ocultar el emisor, el destinatario y el monto de cada transacción, a diferencia de Bitcoin, cuya blockchain es pública e íntegramente rastreable.
top -o cpu en la Terminal.Artículo producido por inteligencia artificial, revisado bajo control editorial humano.