Хакеры используют уязвимость в macOS для скрытого майнинга Monero

Киберпреступники начали активно эксплуатировать критическую уязвимость в операционной системе macOS, позволяющую удаленно получать доступ к устройствам Apple и устанавливать на них майнеры криптовалюты Monero. Речь идет об уязвимости CVE-2026-65400, связанной с функцией Screen Sharing, которая обеспечивает удаленный доступ к экрану устройства.
По данным Нидерландского центра кибербезопасности, на данный момент зафиксированы реальные атаки на компьютеры Mac, у которых открыт порт 5900 в интернет. Во всех случаях злоумышленники получали права root и устанавливали на устройства майнеры Monero. Эксперты отмечают, что для эксплуатации уязвимости достаточно наличия открытого порта, через который осуществляется удаленный доступ.
Ранее независимый исследователь обнаружил еще одну уязвимость в функции Screen Sharing, для эксплуатации которой требовалось знать только IP-адрес устройства. По его оценкам, Screen Sharing был доступен через интернет примерно на 40 тысячах Mac. Специалисты из компании Calif заявили, что с помощью ИИ-агента им удалось создать работающие эксплойты для двух подобных уязвимостей всего за четыре часа, что свидетельствует о высоком уровне автоматизации и масштабируемости атак.
Компания Apple уже выпустила исправления для уязвимости CVE-2026-65400. Пользователям рекомендуется обновить операционную систему до последней версии, чтобы устранить потенциальные риски. Если обновление невозможно, эксперты советуют отключить функцию Screen Sharing, чтобы предотвратить несанкционированный удаленный доступ к устройству.
Внимание: обмен криптовалют через проверенный обменник.