Hackers Exploram Falha de Screen Sharing do macOS para Instalar Malware de Mineração de Monero, Diz Agência Holandesa de Cibersegurança
Hackers têm explorado uma vulnerabilidade de autenticação no Screen Sharing do macOS para obter acesso root aos dispositivos das vítimas e instalar software de mineração de Monero, de acordo com a agência nacional de cibersegurança dos Países Baixos, conforme relatado por The Block e Decrypt.
De acordo com Decrypt, a falha permite que atacantes contornem controles de autenticação no Screen Sharing, a ferramenta de acesso remoto integrada do macOS, concedendo-lhes privilégios de nível root uma vez dentro. A partir daí, os atacantes instalem mineradores que geram Monero, a criptomoeda focada em privacidade frequentemente favorecida em campanhas de cryptojacking porque suas transações são mais difíceis de rastrear.
The Block relata que autoridades dos EUA atribuíram à vulnerabilidade uma pontuação de severidade de 9,8 em 10 no Common Vulnerability Scoring System (CVSS), uma classificação que a categoriza como crítica. Decrypt nota que código de exploit de prova de conceito para a falha agora está publicamente disponível, e pesquisadores de segurança dizem que isso aumenta a probabilidade de exploração mais ampla conforme mais atacantes ganham acesso ao código funcionando.
Ambas as publicações relatam que especialistas estão instando usuários de Mac a atualizar seus dispositivos para corrigir a vulnerabilidade. Ataques de cryptojacking como este normalmente funcionam em segundo plano sem o conhecimento da vítima, consumindo recursos do dispositivo para minerar criptomoeda para o atacante em vez de roubar fundos diretamente de uma carteira.
Este artigo é apenas para informação e não constitui aconselhamento financeiro.
O que o mercado fez
Cada valor é uma leitura própria deste site, com aquilo contra que foi medido. Um espaço em branco é uma leitura que ninguém fez, não um zero. A janela anterior à manchete mostra com que frequência uma hora AO ACASO ultrapassa o mesmo limiar, porque uma taxa de acertos sem a sua hipótese nula não é uma descoberta.
Linha do tempo 2 atualizações
- flashHackers exploit macOS Screen Sharing flaw to install Monero miners, Dutch cyber agency reportsatualização
- matériaHackers Exploit macOS Screen Sharing Flaw to Plant Monero Mining Malware, Dutch Cyber Agency Saysatualização
Cite this
Archived copy · an independent capture of this page at the Internet Archive, kept so this report can be checked against what it said on the day
← mais bytes