محققان امنیت سایبری کشف کردهاند که هکرها از یک آسیبپذیری در قابلیت Screen Sharing سیستمعامل macOS اپل بهرهبرداری میکنند تا بدون اطلاع کاربر، ارز دیجیتال مونرو (XMR) استخراج کنند. این حمله از نوع cryptojacking است؛ یعنی مهاجمان منابع پردازشی دستگاه قربانی را برای ماینینگ رمزارز به سرقت میبرند و سود آن را به جیب میزنند.
مونرو به دلیل قابلیتهای حریم خصوصی بالا و الگوریتم استخراجی که برای CPU بهینه شده، از دیرباز انتخاب اول هکرهای cryptojacker بوده است. برخلاف بیتکوین که ماینینگ آن نیازمند سختافزار تخصصی ASIC است، مونرو همچنان با پردازندههای معمولی قابل استخراج است؛ همین ویژگی آن را برای حملات مخفیانه روی دستگاههای کاربران جذاب میکند.
بر اساس گزارش Decrypt، این آسیبپذیری به مهاجمان اجازه میدهد از طریق سرویس اشتراک صفحه macOS دسترسی غیرمجاز به سیستم قربانی پیدا کنند و بدافزار ماینر را نصب نمایند. کاربران معمولاً تنها نشانهای که متوجه میشوند کند شدن دستگاه، افزایش دمای پردازنده و بالا رفتن مصرف برق است.
این نوع حملات برای تریدرهای کریپتو که از مک استفاده میکنند اهمیت ویژه دارد، چرا که دستگاههای آنها اغلب به کیف پولها و صرافیها متصل هستند. توصیه میشود کاربران macOS در اسرع وقت آپدیتهای امنیتی اپل را نصب کنند، قابلیت Screen Sharing را در صورت عدم نیاز غیرفعال نمایند و فعالیت CPU دستگاه خود را زیر نظر داشته باشند. استفاده از نرمافزارهای امنیتی و فایروال قوی نیز میتواند احتمال ابتلا به این نوع بدافزارها را کاهش دهد.
Translated and rewritten from a report by Decrypt, originally titled “Hackers Are Abusing a macOS Screen Sharing Flaw to Secretly Mine Monero”. The Persian analysis and framing are TradeYar’s own.