Голландское Национальное агентство кибербезопасности (NCSC) предупредило о массовой атаке на уязвимость функции Screen Sharing в macOS. Злоумышленники воспользовались проблемой с аутентификацией, позволяющей получить root-доступ к системе, и установили программы для добычи криптовалюты Monero на зараженных устройствах.
Уязвимость, отмеченная как CVE-2026-65400 и оцененная в 7.1 балла по шкале серьезности, связана с неверным управлением состоянием подключения при входе в систему. Атакующие могли обойти проверку учетных данных и проникнуть в систему через открытую для интернета службу на порту 5900.
Apple уже выпустила исправления в обновлениях macOS Sequoia 15.7.9, Sonoma 14.8.9 и Tahoe 26.6.1. Тем не менее, пользователи, не установившие патчи и оставившие доступ к Screen Sharing открытым, продолжают быть под угрозой. Монеро, известная своей функцией приватности, часто используется для скрытой добычи криптовалюты — так называемого криптоджекинга, когда жертва несет расходы и теряет производительность без ведома.
Эта атака дополняет ряд аналогичных случаев, в том числе заражение злонамеренным ПО через поддельные CAPTCHA и распространение вредоносных мобильных приложений. Эксперты советуют максимально быстро обновлять системы и ограничить доступ к Screen Sharing из интернета, что послужило входной точкой для атакующих.
