Les utilisateurs de Mac sont confrontés à la menace minière Monero due à une faille nouvellement découverte
Security & Ransomware

Les utilisateurs de Mac sont confrontés à la menace minière Monero due à une faille nouvellement découverte

Par frenchlbn
  • Les attaquants exploitent activement une faille de partage d’écran macOS identifiée comme CVE-2026-65400.
  • L’exploit cible les systèmes dotés du port 5900 directement exposés à Internet.
  • Apple a publié des correctifs de sécurité d’urgence sur macOS Tahoe, Sequoia et Sonoma.

Une faille d’authentification critique dans le partage d’écran macOS expose les appareils Apple à une exploitation non autorisée. La faille permet aux attaquants de contourner l’authentification et d’obtenir un accès administratif non autorisé en détournant l’accès administratif via l’environnement de bureau vulnérable.

Certains attaquants ont utilisé des systèmes compromis pour déployer le logiciel de minage Monero. Ainsi, les experts en sécurité recommandent d’installer immédiatement les mises à jour d’urgence d’Apple pour éviter le détournement de ressources ou de graves problèmes de performances.

Une vulnérabilité critique de macOS permet le minage non autorisé de Monero

Suivie comme CVE-2026-65400, la faille porte un indice de gravité CVSS critique de 9,8. Plus précisément, le bug concerne la gestion de l’état dans le système d’authentification sur le service natif de partage d’écran.

Les auteurs de menaces distantes exploitent cette erreur logique en envoyant des paquets contrefaits directement aux machines vulnérables. En conséquence, une fois qu’ils ont accès, les pirates disposent d’un contrôle administratif total, même s’ils ne connaissent pas le mot de passe du système ou le nom d’utilisateur de connexion.

Les attaquants peuvent utiliser un accès élevé pour déployer des logiciels malveillants, notamment des logiciels de cryptojacking qui s’installent furtivement.Monéroscripts miniers. Ces opérations malveillantes consomment également des ressources matérielles lorsqu’elles s’exécutent en arrière-plan en tant que processus système.

Comprendre l’exploitation du port 5900 et les mécanismes miniers de Monero

L’exploit cible les appareils exécutant le port 5900 qui sont directement exposés à l’Internet ouvert. De plus, les outils d’analyse automatisés peuvent détecter les cibles accessibles en quelques minutes sur un réseau mondial.

Les cybercriminels optent pour cette crypto-monnaie axée sur la confidentialité dans le cadre de campagnes opportunistes, car ils savent comment Monero est extrait. Contrairement àBitcoin, Monero utilise l’algorithme de preuve de travail appelé RandomX, qui convient aux processeurs de bureau courants.

De plus, RandomX est optimisé pour Apple Silicon et les architectures CPU x86 modernes. En conséquence, les équipements Mac peuvent exploiter et fournir des taux de hachage élevés sans avoir besoin de plates-formes minières spéciales.

De plus, Monero utilise des signatures en anneau et des adresses furtives pour masquer entièrement les détails des transactions. En conséquence, les acteurs malveillants peuvent voler la puissance de calcul tout en restant cachés aux régulateurs financiers.

Les mises à jour de sécurité Apple atténuent l’exploitation minière non autorisée de Monero 

Pommea réagi rapidement et a publié des correctifs de sécurité d’urgence pour toutes les versions de système d’exploitation prises en charge. Des correctifs sont notamment disponibles dans macOS Tahoe 26.6.1, Sequoia 15.7.9 et Sonoma 14.8.9.

Les administrateurs réseau doivent vérifier les pare-feu pour garantir que le port 5900 est fermé au trafic externe. Ou, si vous désactivez le partage d’écran dans les paramètres système, vous pouvez désactiver immédiatement toute attaque réseau potentielle.

L’application des mises à jour supprime la vulnérabilité du partage d’écran et aide à empêcher cette voie d’attaque de compromettre les réseaux d’entreprise. 

Dans l’ensemble, le déploiement de correctifs permet d’économiser des ressources matérielles importantes contre les campagnes d’attaques automatisées. 

La sélection de Monero est intentionnelle. Monero est depuis longtemps la cible du cryptojacking, qui consiste à exécuter un logiciel de minage sur des ordinateurs piratés, en raison de la capacité du jeton à être miné sur du matériel ordinaire plutôt que sur des plates-formes spécialisées et de la nature privée de ses transactions. 

Source : Live Bitcoin News

frenchlbn

À propos de l'auteur

frenchlbn

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *