آژانس سایبری هلند (NCSC) اعلام کرد که هکرها از یک آسیبپذیری در قابلیت اشتراکگذاری صفحه (Screen Sharing) سیستمعامل macOS بهرهبرداری کرده و نرمافزار استخراج ارز دیجیتال مونرو (XMR) را بر روی دستگاههای قربانیان نصب کردهاند.
بر اساس گزارش منتشرشده، این حمله از نوع کریپتوجکینگ (Cryptojacking) بوده؛ یعنی مهاجمان بدون اطلاع کاربر، از منابع پردازشی رایانه او برای استخراج رمزارز استفاده میکنند. مونرو به دلیل ماهیت حریمخصوصیمحور و قابلیت استخراج با CPU معمولی، اغلب هدف اصلی چنین حملاتی است و ردیابی تراکنشهای آن بهمراتب دشوارتر از بیتکوین است.
آژانس سایبری هلند جزئیات فنی بیشتری درباره نحوه اکسپلویت این آسیبپذیری منتشر نکرده، اما تأکید کرده که کاربران macOS باید سیستمعامل خود را بهروزرسانی کنند و در صورت عدم نیاز به قابلیت Screen Sharing، آن را غیرفعال سازند.
این رویداد یادآور این نکته است که اکوسیستم اپل نیز در برابر حملات سایبری مصون نیست. در سالهای اخیر، موارد متعددی از بدافزارهای macOS که با هدف سرقت کیفپولهای رمزارز یا استخراج غیرمجاز طراحی شدهاند، شناسایی شدهاند.
برای تریدرها و هولدرهای رمزارز که از macOS استفاده میکنند، این خبر اهمیت ویژهای دارد؛ زیرا دستگاههای آلوده علاوه بر کند شدن، ممکن است در معرض سرقت کلیدهای خصوصی کیفپولها یا اطلاعات حسابهای صرافی نیز قرار گیرند. توصیه میشود کاربران macOS آخرین بهروزرسانیهای امنیتی اپل را نصب کرده و نرمافزارهای امنیتی معتبر را فعال نگه دارند.
این خبر ترجمه و بازنویسی گزارشی از The Block با عنوان اصلی «Hackers exploited macOS Screen Sharing flaw to install Monero miners, Dutch cyber agency says» است. تحلیل و جمعبندی فارسی از تریدیار است.