Hackers explotan falla de Screen Sharing en macOS para instalar malware minero de Monero, dice agencia cibernética holandesa
Los hackers han estado explotando una vulnerabilidad de autenticación en Screen Sharing de macOS para obtener acceso de root a las máquinas de las víctimas e instalar software minero de Monero, según la agencia nacional de ciberseguridad de los Países Bajos, según reportan The Block y Decrypt.
Según Decrypt, la falla permite que los atacantes eludan los controles de autenticación en Screen Sharing, la herramienta de acceso remoto integrada de macOS, otorgándoles privilegios a nivel de root una vez adentro. Desde allí, los atacantes instalan mineros que generan Monero, la criptomoneda enfocada en privacidad frecuentemente preferida en campañas de criptominería porque sus transacciones son más difíciles de rastrear.
The Block reporta que funcionarios estadounidenses han asignado a la vulnerabilidad una puntuación de severidad de 9,8 de 10 en el Common Vulnerability Scoring System (CVSS), una clasificación que la cataloga como crítica. Decrypt señala que el código de exploit de prueba de concepto para la falla ahora está disponible públicamente, lo que los investigadores de seguridad dicen que aumenta la probabilidad de explotación más amplia a medida que más atacantes obtengan acceso a código funcional.
Ambos medios reportan que los expertos están instando a los usuarios de Mac a actualizar sus dispositivos para parchear la vulnerabilidad. Los ataques de criptominería como este típicamente se ejecutan en segundo plano sin el conocimiento de la víctima, consumiendo recursos del dispositivo para minar criptomonedas para el atacante en lugar de robar fondos directamente de una wallet.
Este artículo es solo para información y no constituye asesoramiento financiero.
Qué hizo el mercado
Cada cifra es una lectura propia de este sitio, junto con aquello contra lo que se midió. Un espacio en blanco es una lectura que nadie tomó, no un cero. La ventana previa al titular muestra con qué frecuencia una hora AL AZAR supera el mismo umbral, porque una tasa de aciertos sin su hipótesis nula no es un hallazgo.
Resumen hasta ahora 2 actualizaciones
- flashHackers exploit macOS Screen Sharing flaw to install Monero miners, Dutch cyber agency reportsactualización
- noticiaHackers Exploit macOS Screen Sharing Flaw to Plant Monero Mining Malware, Dutch Cyber Agency Saysactualización
Cite this
Archived copy · an independent capture of this page at the Internet Archive, kept so this report can be checked against what it said on the day
← más bytes