Hackers han explotado activamente una grave vulnerabilidad en los Mac de Apple para tomar el control remoto de los equipos. Una vez dentro, instalaron software que utilizaba la potencia de cálculo del Mac para minar Monero (XMR). El Centro Nacional de Ciberseguridad de Países Bajos (NCSC) ha alertado de estos ataques.
Apple ya ha publicado actualizaciones de seguridad. Los Mac que aún no hayan instalado el parche pueden seguir siendo vulnerables, sobre todo si tienen activada la opción de compartir pantalla y el dispositivo es accesible desde internet.
Apple corrige una grave vulnerabilidad en macOS
El NCSC recibió varias notificaciones sobre Mac en los que los atacantes habían instalado software de minería sin autorización. No se ha hecho público cuántos equipos se han visto realmente afectados ni quién está detrás de los ataques.
Apple corrigió la vulnerabilidad el 6 de agosto. El fallo ha quedado resuelto en macOS Tahoe 26.6.1, Sequoia 15.7.9 y Sonoma 14.8.9.
El problema estaba en la función de compartir pantalla. Esta herramienta permite ver la pantalla de un Mac desde otro ordenador y controlar el dispositivo de forma remota. Compartir pantalla viene desactivado por defecto, pero la utilizan, por ejemplo, empresas y administradores de sistemas para gestionar Mac ubicados en otros lugares.
A través de la vulnerabilidad, los hackers podían eludir el control que normalmente determina si una persona tiene permiso para conectarse. En determinados casos, esto les permitía acceder a un Mac vulnerable sin una contraseña válida.
La empresa de ciberseguridad Huntress investigó la vulnerabilidad y subraya que cambiar o eliminar la contraseña de la función de compartir pantalla no basta. El problema está en la forma en que el Mac comprueba si una conexión está autorizada. Para cerrar realmente la brecha, es necesario instalar la actualización de seguridad de Apple.
El alcance potencial es amplio. Ryan Dowd, investigador de Huntress, localizó a través del buscador Censys decenas de miles de sistemas que podrían haber sido vulnerables. Censys cartografía dispositivos accesibles directamente desde internet.
Eso no significa que todos esos sistemas hayan sido hackeados. Sí muestra, en cambio, cuántos dispositivos podrían haber estado expuestos al riesgo.
También en Estados Unidos la vulnerabilidad se considera grave. La Cybersecurity and Infrastructure Security Agency (CISA) le asignó inicialmente una puntuación de 7,1 sobre 10. La National Vulnerability Database estadounidense registró después una puntuación de 9,8, muy cerca del nivel máximo de riesgo posible.
Los hackers usan Mac para minar Monero
Tras acceder a los equipos, los atacantes utilizaron ese acceso para instalar software de minería de criptomonedas. Después, los Mac afectados empezaron a participar en el minado de Monero.
El uso encubierto del ordenador de otra persona para minar criptomonedas se conoce como cryptojacking. El atacante se queda con las ganancias, mientras el propietario asume las consecuencias.
Un Mac infectado puede volverse más lento, consumir más electricidad y trabajar bajo una carga mayor. Para los hackers, este método resulta especialmente atractivo cuando consiguen tomar el control de un gran número de ordenadores al mismo tiempo. Cada equipo aporta potencia de cálculo que, en conjunto, permite obtener XMR.
Monero se presta a este tipo de ataques porque XMR puede minarse con hardware informático convencional. Además, esta criptomoneda está fuertemente orientada a la privacidad, lo que dificulta el seguimiento de las transacciones.
Para los usuarios de Mac, la principal medida es instalar la actualización de seguridad más reciente. Sin ese parche, corren especial riesgo las personas y empresas que utilizan la función de compartir pantalla y han hecho que su Mac sea accesible desde internet.
Hackers roban 4.000 bitcoins con cupones: «deja al descubierto una vulnerabilidad crítica»
Han desaparecido 4.000 bitcoins por un fallo que permitió crear monedas falsas. Más de 80 exchanges y empresas se han quedado ahora sin respaldo.
Una falsa app de Claude intenta robar criptomonedas
Una versión falsa de Claude distribuye malware capaz de robar contraseñas y datos de más de 50 monederos de criptomonedas de los usuarios.
Un mal pegado y adiós a tus criptomonedas: cae la botnet Sality
Las fuerzas internacionales de seguridad desmantelan Sality, una botnet conocida por robar Bitcoin y Ethereum durante años al sustituir de forma inadvertida las direcciones de monederos copiadas.
Más leídos
Grok, de Elon Musk, anticipa el precio de XRP para finales de septiembre
Grok prevé que el precio de XRP se sitúe a finales de septiembre en torno a 1,45-1,60 dólares, aunque también ve margen para una subida mayor.
La maldición de septiembre amenaza de nuevo a Bitcoin y a la bolsa
Septiembre ya ha comenzado, un mes de mala fama tanto para las bolsas como para Bitcoin. Esto es lo que conviene saber.
Nvidia prevé un mercado robótico de 50 billones de dólares: cinco acciones a seguir
Jensen Huang vislumbra un mercado gigantesco en torno a la IA física y los robots humanoides. Estos cinco valores podrían beneficiarse de ello.