Skip to main content
TradeYarFutures market watch

The Block

هکرها از آسیب‌پذیری اشتراک‌گذاری صفحه macOS برای نصب ماینر مونرو سوءاستفاده کردند

هکرها از آسیب‌پذیری Screen Sharing در macOS برای نصب ماینر مونرو استفاده کردند؛ هشدار آژانس سایبری هلند به کاربران اپل

  • monero
  • cryptojacking
  • macOS
  • امنیت_سایبری
هکرها از آسیب‌پذیری اشتراک‌گذاری صفحه macOS برای نصب ماینر مونرو سوءاستفاده کردند

آژانس سایبری هلند (NCSC) اعلام کرد که هکرها از یک آسیب‌پذیری در قابلیت اشتراک‌گذاری صفحه (Screen Sharing) سیستم‌عامل macOS بهره‌برداری کرده و نرم‌افزار استخراج ارز دیجیتال مونرو (XMR) را بر روی دستگاه‌های قربانیان نصب کرده‌اند.

بر اساس گزارش منتشرشده، این حمله از نوع کریپتوجکینگ (Cryptojacking) بوده؛ یعنی مهاجمان بدون اطلاع کاربر، از منابع پردازشی رایانه او برای استخراج رمزارز استفاده می‌کنند. مونرو به دلیل ماهیت حریم‌خصوصی‌محور و قابلیت استخراج با CPU معمولی، اغلب هدف اصلی چنین حملاتی است و ردیابی تراکنش‌های آن به‌مراتب دشوارتر از بیت‌کوین است.

آژانس سایبری هلند جزئیات فنی بیشتری درباره نحوه اکسپلویت این آسیب‌پذیری منتشر نکرده، اما تأکید کرده که کاربران macOS باید سیستم‌عامل خود را به‌روزرسانی کنند و در صورت عدم نیاز به قابلیت Screen Sharing، آن را غیرفعال سازند.

این رویداد یادآور این نکته است که اکوسیستم اپل نیز در برابر حملات سایبری مصون نیست. در سال‌های اخیر، موارد متعددی از بدافزارهای macOS که با هدف سرقت کیف‌پول‌های رمزارز یا استخراج غیرمجاز طراحی شده‌اند، شناسایی شده‌اند.

برای تریدرها و هولدرهای رمزارز که از macOS استفاده می‌کنند، این خبر اهمیت ویژه‌ای دارد؛ زیرا دستگاه‌های آلوده علاوه بر کند شدن، ممکن است در معرض سرقت کلیدهای خصوصی کیف‌پول‌ها یا اطلاعات حساب‌های صرافی نیز قرار گیرند. توصیه می‌شود کاربران macOS آخرین به‌روزرسانی‌های امنیتی اپل را نصب کرده و نرم‌افزارهای امنیتی معتبر را فعال نگه دارند.

Translated and rewritten from a report by The Block, originally titled “Hackers exploited macOS Screen Sharing flaw to install Monero miners, Dutch cyber agency says”. The Persian analysis and framing are TradeYar’s own.