Newsbit
Ver app
Ver

Hackers han explotado activamente una grave vulnerabilidad en los Mac de Apple para tomar el control remoto de los equipos. Una vez dentro, instalaron software que utilizaba la potencia de cálculo del Mac para minar Monero (XMR). El Centro Nacional de Ciberseguridad de Países Bajos (NCSC) ha alertado de estos ataques.

Apple ya ha publicado actualizaciones de seguridad. Los Mac que aún no hayan instalado el parche pueden seguir siendo vulnerables, sobre todo si tienen activada la opción de compartir pantalla y el dispositivo es accesible desde internet.

Apple corrige una grave vulnerabilidad en macOS

El NCSC recibió varias notificaciones sobre Mac en los que los atacantes habían instalado software de minería sin autorización. No se ha hecho público cuántos equipos se han visto realmente afectados ni quién está detrás de los ataques.

Apple corrigió la vulnerabilidad el 6 de agosto. El fallo ha quedado resuelto en macOS Tahoe 26.6.1, Sequoia 15.7.9 y Sonoma 14.8.9.

El problema estaba en la función de compartir pantalla. Esta herramienta permite ver la pantalla de un Mac desde otro ordenador y controlar el dispositivo de forma remota. Compartir pantalla viene desactivado por defecto, pero la utilizan, por ejemplo, empresas y administradores de sistemas para gestionar Mac ubicados en otros lugares.

A través de la vulnerabilidad, los hackers podían eludir el control que normalmente determina si una persona tiene permiso para conectarse. En determinados casos, esto les permitía acceder a un Mac vulnerable sin una contraseña válida.

La empresa de ciberseguridad Huntress investigó la vulnerabilidad y subraya que cambiar o eliminar la contraseña de la función de compartir pantalla no basta. El problema está en la forma en que el Mac comprueba si una conexión está autorizada. Para cerrar realmente la brecha, es necesario instalar la actualización de seguridad de Apple.

El alcance potencial es amplio. Ryan Dowd, investigador de Huntress, localizó a través del buscador Censys decenas de miles de sistemas que podrían haber sido vulnerables. Censys cartografía dispositivos accesibles directamente desde internet.

Eso no significa que todos esos sistemas hayan sido hackeados. Sí muestra, en cambio, cuántos dispositivos podrían haber estado expuestos al riesgo.

También en Estados Unidos la vulnerabilidad se considera grave. La Cybersecurity and Infrastructure Security Agency (CISA) le asignó inicialmente una puntuación de 7,1 sobre 10. La National Vulnerability Database estadounidense registró después una puntuación de 9,8, muy cerca del nivel máximo de riesgo posible.

Los hackers usan Mac para minar Monero

Tras acceder a los equipos, los atacantes utilizaron ese acceso para instalar software de minería de criptomonedas. Después, los Mac afectados empezaron a participar en el minado de Monero.

El uso encubierto del ordenador de otra persona para minar criptomonedas se conoce como cryptojacking. El atacante se queda con las ganancias, mientras el propietario asume las consecuencias.

Un Mac infectado puede volverse más lento, consumir más electricidad y trabajar bajo una carga mayor. Para los hackers, este método resulta especialmente atractivo cuando consiguen tomar el control de un gran número de ordenadores al mismo tiempo. Cada equipo aporta potencia de cálculo que, en conjunto, permite obtener XMR.

Monero se presta a este tipo de ataques porque XMR puede minarse con hardware informático convencional. Además, esta criptomoneda está fuertemente orientada a la privacidad, lo que dificulta el seguimiento de las transacciones.

Para los usuarios de Mac, la principal medida es instalar la actualización de seguridad más reciente. Sin ese parche, corren especial riesgo las personas y empresas que utilizan la función de compartir pantalla y han hecho que su Mac sea accesible desde internet.

Bandera de China

Hackers vinculados a China también roban a inversores en criptomonedas

Bandera de China
hombre llorando
Monedero físico Trezor
Más Hack news

Más leídos

Michael Saylor, Strategy
Jack Dorsey
Bitvavo