حمله هکرها به کاربران مک برای استخراج مونرو؛ اپل بهروزرسانی امنیتی منتشر کرد
شرکت اپل (Apple) پس از شناسایی یک آسیبپذیری بحرانی در قابلیت اشتراکگذاری صفحه نمایش سیستمعامل مکاواس، بهروزرسانی امنیتی جدیدی منتشر کرد.
مرکز ملی امنیت سایبری هلند (NCSC) نیز تأیید کرده که این نقص بهطور فعال مورد سوءاستفاده قرار گرفته و در برخی حملات، مهاجمان پس از دستیابی به سطح دسترسی Root، نرمافزار استخراج ارز مونرو روی سیستمهای قربانی نصب کردهاند.
این آسیبپذیری که با شناسه CVE-2026-65400 شناخته میشود، به هکرها اجازه میدهد بدون نیاز به اطلاعات کاربری معتبر و تنها از طریق شبکه، به سیستمهایی که پورت ۵۹۰۰ آنها در اینترنت باز است نفوذ کنند. شرکت امنیتی هانترس (Huntress) هشدار داده است که به دلیل ماهیت این نقص فنی، تغییر رمز عبور یا حذف حسابهای کاربری تاثیری در امنیت ندارد و تنها راه مقابله، نصب بهروزرسانیهای جدید اپل است.
چرا مونرو هدف اصلی هکرها است؟
مهاجمان در این کارزار سایبری به جای سرقت داراییهای کیف پول، از قدرت پردازشی سیستمهای مک برای استخراج مونرو استفاده کردهاند. این ارز دیجیتال به دلیل الگوریتمهای خاص خود که امکان استخراج با سختافزارهای معمولی را فراهم میکند و همچنین ناشناس بودن تراکنشها، همواره انتخاب اول هکرها در حملات بدافزاری بوده است. اپل این وصله را در نسخههای بهروزرسانی شده Sequoia ۱۵.۷.۹ و Sonoma ۱۴.۸.۹ ارائه کرده و به کاربران توصیه میکند فوراً سیستمهای خود را آپدیت کنند.

