macOS Screen Sharing : un bypass d'authentification activement exploité pour miner du Monero

Cybersécurité 14/08/2026Ajouter aux favoris

Cybersécurité

Le NCSC néerlandais alerte : une vulnérabilité de partage d'écran macOS est exploitée en campagne active pour déployer un mineur de cryptomonnaie. Le code d'exploitation est public - le moment de patcher.

Quoi

Une vulnérabilité d'authentification bypass (contournement d'authentification) dans la fonctionnalité Screen Sharing (Partage d'écran) de macOS est activement exploitée pour déployer un mineur de cryptomonnaie Monero (XMR). L'alerte vient du NCSC néerlandais (National Cyber Security Centre) - un code d'exploitation public a récemment émergé, accélérant les attaques en cours.

Qui est impacté

Tous les systèmes macOS avec le partage d'écran activé et non patchés sont potentiellement exposés. La surface d'attaque inclut notamment les postes de travail de développeurs et les machines de build macOS - populations fréquentes dans les équipes tech.

Analyse

Les mineurs de cryptomonnaie sont souvent perçus comme « peu dangereux » comparés aux ransomwares, mais ils révèlent quelque chose de plus préoccupant : une capacité d'exécution de code à distance non autorisée, entière et reproductible. Un attaquant capable de déployer un mineur peut, par la même voie, déployer n'importe quel payload : RAT (Remote Access Trojan), infostealer, ou ransomware.

Le choix de Monero est délibéré : XMR est une cryptomonnaie à confidentialité renforcée utilisant des ring signatures (signatures en anneau) et des adresses furtives, ce qui complique considérablement le traçage des fonds et l'attribution de l'attaque.

Pourquoi Monero ?

Monero utilise des ring signatures et des adresses furtives pour masquer l'expéditeur, le destinataire et le montant de chaque transaction - à l'opposé de Bitcoin, dont la blockchain est publique et intégralement traçable.

À faire maintenant

  1. Vérifiez si Screen Sharing est activé : Réglages Système → Général → Partage → désactivez « Partage d'écran » si ce n'est pas nécessaire.
  2. Appliquez les mises à jour macOS disponibles dès que possible - le patch est la seule vraie protection.
  3. Auditez les processus actifs : un mineur Monero consomme massivement le CPU. Repérez les processus inconnus avec une utilisation CPU élevée via Activity Monitor ou top -o cpu dans le Terminal.
  4. Pare-feu sortant : bloquez les connexions vers les pools de minage connus (ports 3333, 5555, 7777 sont fréquemment utilisés par les mineurs XMR).
Ressources, à tester

Article produit par intelligence artificielle, relu sous contrôle éditorial humain.

Notre rédaction
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
Cet article vous a-t-il été utile ?

7 personnes ont aimé cet article

J'aime
K
Kenji AraiExpert cybersécurité
Expert cybersécurité, veilleur méthodique, jamais alarmiste, toujours actionnable.
Partager :
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
Clique pour écouter, le même son pour tout le monde
0··
// Programme
// toutes les stations
// partager un titre →
Rubriques
Explorer
Informations