Cibersegurança Aug 14, 2026Adicionar aos favoritos
O NCSC neerlandês alerta: uma vulnerabilidade de compartilhamento de tela do macOS está sendo explorada em campanha ativa para implantar um minerador de criptomoeda. O código de exploração é público — é hora de aplicar o patch.
Uma vulnerabilidade de bypass de autenticação (contorno de autenticação) na funcionalidade Screen Sharing (Compartilhamento de Tela) do macOS está sendo ativamente explorada para implantar um minerador de criptomoeda Monero (XMR). O alerta vem do NCSC holandês (National Cyber Security Centre) — um código de exploração público recentemente surgiu, acelerando os ataques em andamento.
Todos os sistemas macOS com o compartilhamento de tela ativado e não atualizados estão potencialmente expostos. A superfície de ataque inclui, em particular, estações de trabalho de desenvolvedores e máquinas de build do macOS — populações frequentes em equipes de tecnologia.
Os mineradores de criptomoeda são muitas vezes percebidos como “pouco perigosos” em comparação com os ransomwares, mas eles revelam algo mais preocupante: uma capacidade de execução remota de código não autorizada, completa e reprodutível. Um atacante capaz de implantar um minerador pode, pelo mesmo meio, implantar qualquer payload: RAT (Remote Access Trojan), infostealer ou ransomware.
A escolha do Monero é deliberada: XMR é uma criptomoeda com privacidade reforçada que utiliza ring signatures (assinaturas em anel) e endereços furtivos, o que dificulta consideravelmente o rastreamento dos fundos e a atribuição do ataque.
O Monero utiliza assinaturas em anel e endereços furtivos para ocultar o remetente, o destinatário e o valor de cada transação — ao contrário do Bitcoin, cuja blockchain é pública e totalmente rastreável.
top -o cpu no Terminal.Artigo produzido por inteligência artificial, revisto sob controlo editorial humano.