مطالب این بخش از سایر خبرگزاری‌ها جمع‌آوری شده است و صرفا جهت افزایش آگاهی شما قرار گرفته است و لزوما به معنای تایید آن توسط چنج‌کن نیست.

حمله هکرها به کاربران مک برای استخراج مونرو؛ اپل به‌روزرسانی امنیتی منتشر کرد

شرکت اپل (Apple) پس از شناسایی یک آسیب‌پذیری بحرانی در قابلیت اشتراک‌گذاری صفحه نمایش سیستم‌عامل مک‌اواس، به‌روزرسانی امنیتی جدیدی منتشر کرد.

مرکز ملی امنیت سایبری هلند (NCSC) نیز تأیید کرده که این نقص به‌طور فعال مورد سوءاستفاده قرار گرفته و در برخی حملات، مهاجمان پس از دستیابی به سطح دسترسی Root، نرم‌افزار استخراج ارز مونرو روی سیستم‌های قربانی نصب کرده‌اند.

این آسیب‌پذیری که با شناسه CVE-2026-65400 شناخته می‌شود، به هکرها اجازه می‌دهد بدون نیاز به اطلاعات کاربری معتبر و تنها از طریق شبکه، به سیستم‌هایی که پورت ۵۹۰۰ آن‌ها در اینترنت باز است نفوذ کنند. شرکت امنیتی هانترس (Huntress) هشدار داده است که به دلیل ماهیت این نقص فنی، تغییر رمز عبور یا حذف حساب‌های کاربری تاثیری در امنیت ندارد و تنها راه مقابله، نصب به‌روزرسانی‌های جدید اپل است.

چرا مونرو هدف اصلی هکرها است؟

مهاجمان در این کارزار سایبری به جای سرقت دارایی‌های کیف پول، از قدرت پردازشی سیستم‌های مک برای استخراج مونرو استفاده کرده‌اند. این ارز دیجیتال به دلیل الگوریتم‌های خاص خود که امکان استخراج با سخت‌افزارهای معمولی را فراهم می‌کند و همچنین ناشناس بودن تراکنش‌ها، همواره انتخاب اول هکرها در حملات بدافزاری بوده است. اپل این وصله را در نسخه‌های به‌روزرسانی شده Sequoia ۱۵.۷.۹ و Sonoma ۱۴.۸.۹ ارائه کرده و به کاربران توصیه می‌کند فوراً سیستم‌های خود را آپدیت کنند.