Les utilisateurs de Mac confrontés à une menace de minage de Monero due à une faille récemment découverte
Security & Ransomware

Les utilisateurs de Mac confrontés à une menace de minage de Monero due à une faille récemment découverte

Par frenchlbn
  • Des attaquants exploitent activement une faille de partage d’écran de macOS, référencée CVE-2026-65400.
  • L’exploit cible les systèmes dont le port 5900 est directement exposé à Internet.
  • Apple a publié des correctifs de sécurité d’urgence pour macOS Tahoe, Sequoia et Sonoma.

Une faille critique d’authentification dans le partage d’écran de macOS expose les appareils Apple à une exploitation non autorisée. Cette faille permet aux attaquants de contourner l’authentification et d’obtenir un accès administratif non autorisé en détournant l’accès administratif via l’environnement de bureau vulnérable.

Certains attaquants ont utilisé des systèmes compromis pour déployer des logiciels de minage de Monero. Par conséquent, les experts en sécurité recommandent d’installer immédiatement les correctifs d’urgence d’Apple afin d’éviter le détournement de ressources ou de graves problèmes de performances.

Une faille critique de macOS permet un minage de Monero non autorisé

Référencée CVE-2026-65400, cette faille présente un score de gravité CVSS critique de 9,8. Plus précisément, le bug concerne la gestion d’état dans le système d’authentification du service natif de partage d’écran.

Les acteurs malveillants distants exploitent cette erreur logique en envoyant des paquets spécialement conçus directement aux machines vulnérables. Ainsi, une fois l’accès obtenu, les pirates disposent d’un contrôle administratif total, même s’ils ne connaissent pas le mot de passe système ou le nom d’utilisateur.

Les attaquants peuvent utiliser cet accès élevé pour déployer des logiciels malveillants, y compris des logiciels de cryptojacking qui installent des scripts de minage de Monero furtifs.Monero Ces opérations frauduleuses consomment également des ressources matérielles en arrière-plan en tant que processus système.

Comprendre l’exploitation du port 5900 et le fonctionnement du minage de Monero

L’exploit cible les appareils utilisant le port 5900 et directement exposés à Internet. De plus, des outils d’analyse automatisés peuvent détecter des cibles accessibles en quelques minutes sur l’ensemble du réseau mondial.

Les cybercriminels choisissent cette cryptomonnaie axée sur la confidentialité dans le cadre de campagnes opportunistes parce qu’ils savent comment Monero est miné. Contrairement au Bitcoin, Monero utilise l’algorithme de preuve de travail appelé RandomX, qui convient aux processeurs de bureau classiques.

De plus, RandomX est optimisé pour Apple Silicon et les architectures CPU x86 modernes. Par conséquent, les équipements Mac peuvent miner et fournir des taux de hachage élevés sans nécessiter de plates-formes de minage spécialisées.

En outre, Monero utilise des signatures en anneau et des adresses furtives pour masquer entièrement les détails des transactions. Ainsi, les acteurs malveillants peuvent voler de la puissance de calcul tout en restant invisibles pour les régulateurs financiers.

Les correctifs de sécurité d’Apple atténuent le minage de Monero non autorisé

Apple a réagi rapidement et a publié des correctifs de sécurité d’urgence pour toutes les versions de système d’exploitation prises en charge. En particulier, des correctifs sont disponibles dans macOS Tahoe 26.6.1, Sequoia 15.7.9 et Sonoma 14.8.9.

Les administrateurs réseau doivent vérifier les pare-feu pour s’assurer que le port 5900 est fermé au trafic externe. Ou, si vous désactivez le partage d’écran dans les Réglages Système, vous pouvez désactiver immédiatement toute attaque réseau potentielle.

L’application des correctifs comble la vulnérabilité du partage d’écran et contribue à empêcher cette voie d’attaque de compromettre les réseaux d’entreprise.

Dans l’ensemble, le déploiement des correctifs préserve d’importantes ressources matérielles des campagnes d’attaque automatisées.

Le choix de Monero est intentionnel. Monero est depuis longtemps une cible de cryptojacking, qui consiste à exécuter des logiciels de minage sur des ordinateurs piratés, en raison de la capacité du jeton à être miné sur du matériel ordinaire plutôt que sur des plates-formes spécialisées et de la nature privée de ses transactions.

frenchlbn

À propos de l'auteur

frenchlbn

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *