macOS Screen Sharing: активно эксплуатируется уязвимость для обхода аутентификации с целью майнинга Monero

Кибербезопасность Aug 14, 2026В закладки

Кибербезопасность

Голландский NCSC предупреждает: уязвимость в функции общего доступа экрана macOS эксплуатируется в активной кампании для развёртывания майнера криптовалюты. Эксплойт-код общедоступен — самое время установить патч.

Что

Уязвимость, позволяющая обойти аутентификацию (authentication bypass) в функции Screen Sharing (Общий доступ к экрану) macOS, активно эксплуатируется для развёртывания майнера криптовалюты Monero (XMR). Предупреждение поступило от NCSC Нидерландов (Национальный центр кибербезопасности) — недавно появился публичный эксплойт, что ускорило текущие атаки.

Кого это касается

Все системы macOS с включённым общим доступом к экрану и не имеющие патчей, потенциально уязвимы. В зону риска входят рабочие станции разработчиков и машины сборки macOS — часто используемые в технических командах.

Анализ

Майнеры криптовалюты часто воспринимаются как «неопасные» по сравнению с программами-вымогателями, но они сигнализируют о более тревожной проблеме: возможности удалённого выполнения произвольного кода без авторизации. Злоумышленник, способный развернуть майнер, может таким же образом доставить любой другой полезный груз: RAT (троян удалённого доступа), инфостилер или программу-вымогатель.

Выбор Monero не случаен: XMR — это криптовалюта с усиленной конфиденциальностью, использующая ring signatures (кольцевые подписи) и скрытые адреса, что значительно усложняет отслеживание средств и атрибуцию атаки.

Почему Monero?

Monero использует кольцевые подписи и скрытые адреса для сокрытия отправителя, получателя и суммы каждой транзакции — в отличие от Bitcoin, блокчейн которого полностью публичен и поддаётся отслеживанию.

Что делать сейчас

  1. Проверьте, включён ли Screen Sharing: Системные настройки → Основные → Общий доступ → отключите «Общий доступ к экрану», если это не требуется.
  2. Установите все доступные обновления macOS как можно скорее — патч является единственной надёжной защитой.
  3. Проверьте активные процессы: майнер Monero потребляет значительные ресурсы CPU. Найдите неизвестные процессы с высокой загрузкой CPU через Activity Monitor или команду top -o cpu в Терминале.
  4. Исходящий файрвол: заблокируйте соединения с известными майнинговыми пулами (порты 3333, 5555, 7777 часто используются майнерами XMR).
Resources

Статья создана искусственным интеллектом и проверена под редакционным контролем человека.

Наша редакция
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
Была ли статья полезной?

7 чел. оценили эту статью

Нравится
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
Поделиться:
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
Нажми и слушай — один звук для всех
0··
// Расписание
// all stations
// поделиться треком →
Темы
Обзор
Информация