今週のオランダ国立サイバーセキュリティセンターは、攻撃者がApple MacOS画面共有機能のループホールを使用して、インターネットに開かれたMac機器の部分を侵入し、装置のMenroco-mining手順を秘密にデプロイしたと警告しました。

エージェンシーは、アクティブな攻撃の多くのレポートを受信したことを示しました。 これらの影響を受けたシステムは、攻撃者が画面共有サービスを入力し、ルート特権、機器の最大の制御を取得するパブリックWebに5900ポートを公開します。

開いたコードにギャップがあります。

このループホールは、7.1の厳しい評価でCVE-2026-65400です。 問題は、ログイン認証プロセスのステータスの管理から発生します。これにより、システムが誤って受け入れ、特定の状況では、拒否されるべきログインのリクエスト、有効な証明書なしで認証を渡すためのサイバー攻撃者を可能にします。

オランダ国立サイバーセキュリティセンターは、このループホールのオープンPoCコードが循環していることも言及しました。つまり、より多くの攻撃者はより低い閾値で攻撃方法を再計算することができます。

攻撃者はモンローマイナーを注入しました。

既知のケースでは、攻撃者が機器の制御を取った後、彼らはMenrocoマイニングプログラムに注入され、犠牲者のハードウェアリソースを使用して鉱山を維持します。 Menrococoは、匿名性のために、このような「暗号化されたハイジャック」攻撃を実行するために長い間使用されます。 そのような利益は、TTcos や Taifu などのオープンチェーンアセットの場合よりも追跡が困難です。

そのような攻撃は通常、機器をすぐにロックしませんが、長期占有計算です。 犠牲者は、多くの場合、電力消費のコストを負担し、機器のパフォーマンスを削減し、鉱山は攻撃者に進みます。

アップルは、修正更新プログラムをリリースしました

Applesは、MacOS Sequoia 15.7.9、Sonoma 14.8.9、Tahoe 26.6.1などの複数のMacOSバージョンで問題を解決しました。 認証の認証を強化し、異常なログイン状態を誤って削除することで完了しました。

NNSCは、ユーザーができるだけ早くアップデートをインストールし、画面共有サービスの直接露出のリスクを回避することを推奨します。インターネット環境、特に5900ポートで開く機器。

最近では、暗号化されたアセットと悪意のあるマイニング攻撃の周りのウォレットの盗難が増加し続けています。 Menroco マイニングプログラムに加えて、セキュリティ エージェンシーは、海賊版ソフトウェア、偽造認証コードページ、モバイル アプリケーション、悪意のあるコードを介して分断される暗号化盗難を引き続き検出します。