المتسللون يستغلون ثغرة في المشاركة الشاشة بـ macOS لتثبيت برامج تعدين Monero، تقول الوكالة الهولندية للأمن السيبراني
استغل المتسللون ثغرة أمنية في أداة المشاركة الشاشة بـ macOS للحصول على وصول جذري إلى أجهزة الضحايا وتثبيت برامج تعدين Monero، وفقاً لوكالة الأمن السيبراني الوطنية بهولندا، كما ذكرت The Block و Decrypt.
وفقاً لـ Decrypt، تسمح الثغرة للمهاجمين بتجاوز ضوابط المصادقة في أداة المشاركة الشاشة، وهي أداة الوصول البعيد المدمجة في macOS، مما يعطيهم امتيازات جذرية مرة دخولهم. من هناك، يثبت المهاجمون برامج تعدين تولد Monero، وهي عملة مشفرة تركز على الخصوصية يفضلها المهاجمون في حملات التعدين غير المشروع لأن معاملاتها يصعب تتبعها.
تقرر The Block أن المسؤولين الأمريكيين أسندوا للثغرة درجة خطورة قدرها 9.8 من 10 على نظام تصنيف الثغرات الشائعة (CVSS)، وهو تقييم يصنفها كحرجة. تلاحظ Decrypt أن رمز الاستغلال proof-of-concept للثغرة أصبح متاحاً للعموم الآن، مما يقول خبراء الأمان إنه يزيد من احتمالية الاستغلال الأوسع نطاقاً مع حصول المزيد من المهاجمين على رمز عملي.
يقرر كلا الموقعين أن الخبراء يحثون مستخدمي Mac على تحديث أجهزتهم لإصلاح الثغرة. هجمات التعدين غير المشروع مثل هذه عادة ما تعمل في الخلفية دون معرفة الضحية، وتستهلك موارد الجهاز لتعدين العملات المشفرة للمهاجم بدلاً من سرقة الأموال مباشرة من محفظة.
هذا المقال لأغراض إعلامية فقط وليس نصيحة مالية.
ماذا فعل السوق
كل رقم هنا قراءة خاصة بهذا الموقع، مع ما قيس مقابله. الفراغ يعني قراءة لم يأخذها أحد، لا صفرًا. ونافذة ما قبل العنوان تعرض نسبة تجاوز ساعة عشوائية للحد نفسه، لأن نسبة إصابة بلا فرضية عدم ليست نتيجة.
مستجدات القصة 2 تحديثات
- عاجلHackers exploit macOS Screen Sharing flaw to install Monero miners, Dutch cyber agency reportsتحديث
- تقريرHackers Exploit macOS Screen Sharing Flaw to Plant Monero Mining Malware, Dutch Cyber Agency Saysتحديث
Cite this
Archived copy · an independent capture of this page at the Internet Archive, kept so this report can be checked against what it said on the day
→ المزيد من Byte