Skip to main content
TradeYarFutures market watch

Decrypt

هکرها از آسیب‌پذیری اشتراک صفحه macOS برای ماینینگ مخفی مونرو سوءاستفاده می‌کنند

هکرها از آسیب‌پذیری Screen Sharing مک‌او‌اس برای استخراج مخفیانه مونرو سوءاستفاده می‌کنند؛ کاربران اپل مراقب باشند.

  • monero
  • امنیت_سایبری
  • cryptojacking
  • macOS
هکرها از آسیب‌پذیری اشتراک صفحه macOS برای ماینینگ مخفی مونرو سوءاستفاده می‌کنند

محققان امنیت سایبری کشف کرده‌اند که هکرها از یک آسیب‌پذیری در قابلیت Screen Sharing سیستم‌عامل macOS اپل بهره‌برداری می‌کنند تا بدون اطلاع کاربر، ارز دیجیتال مونرو (XMR) استخراج کنند. این حمله از نوع cryptojacking است؛ یعنی مهاجمان منابع پردازشی دستگاه قربانی را برای ماینینگ رمزارز به سرقت می‌برند و سود آن را به جیب می‌زنند.

مونرو به دلیل قابلیت‌های حریم خصوصی بالا و الگوریتم استخراجی که برای CPU بهینه شده، از دیرباز انتخاب اول هکرهای cryptojacker بوده است. برخلاف بیت‌کوین که ماینینگ آن نیازمند سخت‌افزار تخصصی ASIC است، مونرو همچنان با پردازنده‌های معمولی قابل استخراج است؛ همین ویژگی آن را برای حملات مخفیانه روی دستگاه‌های کاربران جذاب می‌کند.

بر اساس گزارش Decrypt، این آسیب‌پذیری به مهاجمان اجازه می‌دهد از طریق سرویس اشتراک صفحه macOS دسترسی غیرمجاز به سیستم قربانی پیدا کنند و بدافزار ماینر را نصب نمایند. کاربران معمولاً تنها نشانه‌ای که متوجه می‌شوند کند شدن دستگاه، افزایش دمای پردازنده و بالا رفتن مصرف برق است.

این نوع حملات برای تریدرهای کریپتو که از مک استفاده می‌کنند اهمیت ویژه دارد، چرا که دستگاه‌های آن‌ها اغلب به کیف پول‌ها و صرافی‌ها متصل هستند. توصیه می‌شود کاربران macOS در اسرع وقت آپدیت‌های امنیتی اپل را نصب کنند، قابلیت Screen Sharing را در صورت عدم نیاز غیرفعال نمایند و فعالیت CPU دستگاه خود را زیر نظر داشته باشند. استفاده از نرم‌افزارهای امنیتی و فایروال قوی نیز می‌تواند احتمال ابتلا به این نوع بدافزارها را کاهش دهد.

Translated and rewritten from a report by Decrypt, originally titled “Hackers Are Abusing a macOS Screen Sharing Flaw to Secretly Mine Monero”. The Persian analysis and framing are TradeYar’s own.