bytenews.io

Archive À propos
Français
CRYPTO · STORYmacOS Flaw Used to MineMonero

Des pirates informatiques exploitent une faille du partage d'écran macOS pour installer des maliciels de minage Monero, selon l'agence néerlandaise de cybersécurité

article · 2 sources
2 independentfirst seen published latency 13 min

Des pirates informatiques exploitent une vulnérabilité d’authentification dans le partage d'écran macOS pour obtenir un accès root aux machines des victimes et installer des logiciels de minage Monero, selon l’agence nationale de cybersécurité des Pays-Bas, rapportent The Block et Decrypt.

Selon Decrypt, la faille permet aux attaquants de contourner les contrôles d’authentification dans le partage d'écran, l’outil d’accès à distance intégré à macOS, leur donnant des privilèges de niveau root une fois à l’intérieur. De là, les attaquants installent des mineurs qui génèrent Monero, la cryptomonnaie axée sur la confidentialité souvent privilégiée dans les campagnes de cryptojacking car ses transactions sont plus difficiles à retracer.

The Block rapporte que les autorités américaines ont attribué à la vulnérabilité un score de gravité de 9,8 sur 10 selon le Common Vulnerability Scoring System (CVSS), une notation qui la classifie comme critique. Decrypt note que du code d’exploit de preuve de concept pour la faille est désormais disponible publiquement, ce que les chercheurs en sécurité disent augmenter la probabilité d’une exploitation plus large à mesure que davantage d’attaquants ont accès à du code fonctionnel.

Les deux sources rapportent que des experts exhortent les utilisateurs de Mac à mettre à jour leurs appareils pour corriger la vulnérabilité. Les attaques de cryptojacking comme celle-ci s’exécutent généralement en arrière-plan sans la connaissance de la victime, consommant les ressources de l’appareil pour miner de la cryptomonnaie pour l’attaquant plutôt que de voler directement des fonds d’un wallet.

Sources : The Block, Decrypt

Cet article est fourni à titre informatif uniquement et ne constitue pas un conseil financier.

Ce qu’a fait le marché

Réaction du prixnon enregistré
Médias indépendantsnon enregistré
Reprises par heurenon enregistré
Nouveauténon enregistré

Chaque chiffre est un relevé propre à ce site, accompagné de ce à quoi il a été comparé. Une case vide est un relevé que personne n’a fait, pas un zéro. La fenêtre précédant le titre affiche la fréquence à laquelle une heure AU HASARD franchit le même seuil, car un taux de réussite sans son hypothèse nulle n’est pas un résultat.

Résumé des faits 2 mises à jour

  1. flashHackers exploit macOS Screen Sharing flaw to install Monero miners, Dutch cyber agency reportsmise à jour
  2. articleHackers Exploit macOS Screen Sharing Flaw to Plant Monero Mining Malware, Dutch Cyber Agency Saysmise à jour
Tags : Monero, macOS, cybersecurity, cryptojacking, malware

Monero

Canonical IDBYTE-2026-08-17-1261permanent link
Cite this

Archived copy · an independent capture of this page at the Internet Archive, kept so this report can be checked against what it said on the day

Publier sur X Telegram
← plus de bytes