Hakeri iskorišćavaju ranjivost u macOS-u za instaliranje rudara kriptovaluta
Hakeri aktivno iskoriscavaju CVE-2026-65400 rupu u macOS Screen Sharing-u da instaliraju Monero rudarnika i preuzmu kontrolu.
Šta se desilo?
Nacionalni centar za sajber bezbednost Holandije upozorio je da hakeri aktivno iskorišćavaju bezbednosnu ranjivost u macOS Screen Sharing funkciji. Napadači koriste ovu funkciju, koja omogućava daljinski pristup računaru preko VNC protokola, kako bi se povezali bez validnih akreditiva i preuzeli kontrolu nad sistemom.
Koga pogađa?
Pogođeni su korisnici macOS operativnog sistema, posebno oni koji imaju omogućenu Screen Sharing funkciju i port 5900 dostupan sa interneta. Rizik je povećan za organizacije i servere koji koriste macOS bez instaliranih najnovijih bezbednosnih ažuriranja. Individualni korisnici takođe mogu biti ugroženi ukoliko nisu primenili odgovarajuće zaštitne mere.
Kako se zaštititi?
- Ažurirajte macOS na verzije Tahoe 26.6.1, Sequoia 15.7.9 ili Sonoma 14.8.9
- Onemogućite Screen Sharing funkciju ako je ne koristite – pristupite System Settings - General - Sharing - Screen Sharing
- Proverite da port 5900 nije dostupan direktno sa interneta i pravilno konfigurišite firewall
- Redovno proveravajte aktivne procese i aplikacije koje se pokreću na vašem sistemu
- Koristite snažne lozinke i dvofaktorsku autentifikaciju gde god je dostupna
Tehnički detalji
Ranjivost je označena kao CVE-2026-65400 i nalazi se u mehanizmu za proveru akreditiva macOS Screen Sharing usluge. Napadači iskorišćavaju mogućnost zaobilaženja autentifikacije kako bi se povezali na port 5900 bez validnih akreditiva. Nakon neovlašćenog pristupa sistemu, napadači mogu da steknu privilegovan pristup i instaliraju softver za rudarenje kriptovalute Monero. Holandski centar za sajber bezbednost potvrdio je da se ova ranjivost aktivno iskorišćava na više sistema.
Zašto je važno za region
Kompromitovani macOS sistemi mogu postati deo većih mreža za rudarenje kriptovaluta, što može značajno smanjiti performanse uređaja i povećati potrošnju električne energije. Pošto se ranjivost aktivno iskorišćava, korisnici u regionu koji koriste macOS uređaje ili servere trebalo bi da reaguju što pre. Ovakvi napadi pokazuju da i naizgled jednostavne bezbednosne ranjivosti mogu predstavljati ozbiljnu pretnju ukoliko sistemi nisu redovno ažurirani.
Preporuka Sajber Radara
Korisnicima macOS operativnog sistema preporučujemo da odmah instaliraju dostupna bezbednosna ažuriranja i procene da li im je Screen Sharing funkcija zaista potrebna. Poseban oprez preporučuje se korisnicima i organizacijama koje rade sa osetljivim podacima ili koriste macOS sisteme dostupne sa interneta.