Хакеры воспользовались уязвимостью функции «Совместное использование экрана» (Screen Sharing) операционной системы macOS компании Apple ради несанкционированного доступа к компьютерам и установки скрытого ПО для добычи анонимной криптовалюты Monero (XMR).

Об уязвимости гаджетов Apple сообщил Национальный центр кибербезопасности Нидерландов (NCSC), однако не уточнил количество скомпрометированных компьютеров и не раскрыл личности злоумышленников. 

Функция Screen Sharing позволяет пользователям удаленно просматривать и управлять своими макбуками с другого компьютера. Обычно по умолчанию эта функция отключена, однако операторы могут включать ее на устройствах Apple, размещенных на удаленных серверах.

Из-за уязвимости система может распознавать неавторизованное подключение без ввода действительного пароля и считать его легитимным. Даже если изменить или удалить пароли для совместного использования экрана, это не предотвратит появление уязвимости на незащищенном устройстве. Для устранения ошибки 6 августа компания Apple выпустила патч для версий macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9.

Специалист по безопасности компании Huntress Райан Доуд (Ryan Dowd) обнаружил десятки тысяч компьютеров, которые потенциально могли быть уязвимы для описанной NCSC атаки. Он провел поиск с помощью Censys — платформы сканирования интернета, собирающей данные об устройствах, серверах и сервисах для оценки угроз кибербезопасности. Доуд призвал всех как можно скорее установить последние обновления для гаджетов Apple.

Криптовалюта Monero часто фигурирует в кампаниях криптоджекинга, когда чужие устройства используются для майнинга криптовалют. XMR скрывает отправителей и получателей транзакций и поэтому привлекательна для злоумышленников. Отдельные скомпрометированные устройства приносят хакерам относительно небольшую прибыль, поскольку майнеры XMR конкурируют за вознаграждения в сети. Сеть Monero ежедневно распределяет между майнерами-участниками около 432 XMR. Сейчас XMR торгуется по $418 при рыночной капитализации $7,8 млрд.

В июне разработчики Monero предупредили майнеров об уязвимости с вознаграждениями в децентрализованном пуле добычи монет P2Pool. Уязвимость позволяла добывать одну настоящую долю монет, а затем создавать ее поддельные копии и отправлять в систему.