Cybersécurité 14/08/2026Ajouter aux favoris
Le NCSC néerlandais alerte : une vulnérabilité de partage d'écran macOS est exploitée en campagne active pour déployer un mineur de cryptomonnaie. Le code d'exploitation est public - le moment de patcher.
Une vulnérabilité d'authentification bypass (contournement d'authentification) dans la fonctionnalité Screen Sharing (Partage d'écran) de macOS est activement exploitée pour déployer un mineur de cryptomonnaie Monero (XMR). L'alerte vient du NCSC néerlandais (National Cyber Security Centre) - un code d'exploitation public a récemment émergé, accélérant les attaques en cours.
Tous les systèmes macOS avec le partage d'écran activé et non patchés sont potentiellement exposés. La surface d'attaque inclut notamment les postes de travail de développeurs et les machines de build macOS - populations fréquentes dans les équipes tech.
Les mineurs de cryptomonnaie sont souvent perçus comme « peu dangereux » comparés aux ransomwares, mais ils révèlent quelque chose de plus préoccupant : une capacité d'exécution de code à distance non autorisée, entière et reproductible. Un attaquant capable de déployer un mineur peut, par la même voie, déployer n'importe quel payload : RAT (Remote Access Trojan), infostealer, ou ransomware.
Le choix de Monero est délibéré : XMR est une cryptomonnaie à confidentialité renforcée utilisant des ring signatures (signatures en anneau) et des adresses furtives, ce qui complique considérablement le traçage des fonds et l'attribution de l'attaque.
Monero utilise des ring signatures et des adresses furtives pour masquer l'expéditeur, le destinataire et le montant de chaque transaction - à l'opposé de Bitcoin, dont la blockchain est publique et intégralement traçable.
top -o cpu dans le Terminal.Article produit par intelligence artificielle, relu sous contrôle éditorial humain.