یه آسیب پذیری خطرناک در قابلیت Screen Sharing اپل باعث شده برخی مک های متصل به اینترنت در معرض حمله هکرها قرار بگیرن. مهاجمان با سوءاستفاده از این نقص تونستن کنترل کامل دستگاه ها رو به دست بگیرن و از منابع سخت افزاری اونها برای استخراج ارز دیجیتال مونرو استفاده کنن.

در تازه ترین اخبار داغ ارز دیجیتال، گزارش ها از سوءاستفاده مهاجمان از آسیب پذیری اپل در قابلیت اشتراک گذاری صفحه نمایش مک ها خبر میدن. این حملات نشون میده حتی قابلیت های داخلی سیستم عامل که برای دسترسی از راه دور طراحی شدن، در صورت وجود نقص امنیتی میتونن به ابزاری برای اجرای حملات سایبری و استخراج غیرمجاز رمزارز تبدیل بشن.

این مشکل به قابلیت Screen Sharing در macOS مربوط میشه؛ قابلیتی که برای کنترل و دسترسی از راه دور به مک طراحی شده. مهاجمان تونستن از یه نقص امنیتی در این قابلیت استفاده کنن و به بعضی دستگاه هایی که از طریق اینترنت قابل دسترسی بودن، دسترسی سطح بالایی پیدا کنن.

بعد از نفوذ، مهاجمان ماینر مونرو رو روی سیستم نصب کردن. در این حالت، پردازنده و منابع سخت افزاری مک بدون اطلاع صاحب دستگاه برای استخراج ارز دیجیتال XMR استفاده میشه. افزایش مصرف منابع، کاهش سرعت سیستم و بالا رفتن مصرف انرژی میتونه از نشونه های چنین حمله ای باشه.

مک های هک شده برای استخراج مونرو

اپل برای رفع مشکل چه کاری انجام داده است؟

اپل در ۶ آگوست به روزرسانی های امنیتی جدیدی برای نسخه های مختلف macOS منتشر کرده تا این آسیب پذیری برطرف بشه. بنابراین کاربرانی که هنوز سیستم عامل مک خودشون رو آپدیت نکردن، بهتره در اولین فرصت بخش Software Update رو بررسی کنن.

مخصوصا دستگاه هایی که قابلیت Screen Sharing اونها فعال هست یا مستقیما از اینترنت قابل دسترسی هستن، میتونن ریسک بیشتری داشته باشن. خاموش کردن سرویس های غیرضروری دسترسی از راه دور هم میتونه یه اقدام امنیتی مناسب باشه.

استخراج مونرو با مک های هک شده

استفاده از سیستم های آلوده برای استخراج مونرو موضوع جدیدی نیست. مونرو به دلیل تمرکز روی حریم خصوصی و امکان استخراج با سخت افزارهای معمولی، سال ها مورد توجه مهاجمان برای حملات Cryptojacking قرار داشته.

در این حملات، مهاجم بدون خرید تجهیزات استخراج، از قدرت پردازشی سیستم های قربانی برای کسب درآمد استفاده میکنه. به همین دلیل، آسیب پذیری اپل فقط یه مشکل امنیتی معمولی نیست و میتونه مستقیما منابع سخت افزاری کاربران رو هم هدف قرار بده.