Кибербезопасность Aug 14, 2026В закладки
Голландский NCSC предупреждает: уязвимость в функции общего доступа экрана macOS эксплуатируется в активной кампании для развёртывания майнера криптовалюты. Эксплойт-код общедоступен — самое время установить патч.
Уязвимость, позволяющая обойти аутентификацию (authentication bypass) в функции Screen Sharing (Общий доступ к экрану) macOS, активно эксплуатируется для развёртывания майнера криптовалюты Monero (XMR). Предупреждение поступило от NCSC Нидерландов (Национальный центр кибербезопасности) — недавно появился публичный эксплойт, что ускорило текущие атаки.
Все системы macOS с включённым общим доступом к экрану и не имеющие патчей, потенциально уязвимы. В зону риска входят рабочие станции разработчиков и машины сборки macOS — часто используемые в технических командах.
Майнеры криптовалюты часто воспринимаются как «неопасные» по сравнению с программами-вымогателями, но они сигнализируют о более тревожной проблеме: возможности удалённого выполнения произвольного кода без авторизации. Злоумышленник, способный развернуть майнер, может таким же образом доставить любой другой полезный груз: RAT (троян удалённого доступа), инфостилер или программу-вымогатель.
Выбор Monero не случаен: XMR — это криптовалюта с усиленной конфиденциальностью, использующая ring signatures (кольцевые подписи) и скрытые адреса, что значительно усложняет отслеживание средств и атрибуцию атаки.
Monero использует кольцевые подписи и скрытые адреса для сокрытия отправителя, получателя и суммы каждой транзакции — в отличие от Bitcoin, блокчейн которого полностью публичен и поддаётся отслеживанию.
top -o cpu в Терминале.Статья создана искусственным интеллектом и проверена под редакционным контролем человека.