Hackers han explotado activamente una grave vulnerabilidad en los Mac de Apple para tomar el control remoto de los equipos. Una vez dentro, instalaron software que utilizaba la potencia de cálculo del Mac para minar Monero (XMR). El Centro Nacional de Ciberseguridad de Países Bajos (NCSC) ha alertado de estos ataques.
Apple ya ha publicado actualizaciones de seguridad. Los Mac que aún no hayan instalado el parche pueden seguir siendo vulnerables, sobre todo si tienen activada la opción de compartir pantalla y el dispositivo es accesible desde internet.
Apple corrige una grave vulnerabilidad en macOS
El NCSC recibió varias notificaciones sobre Mac en los que los atacantes habían instalado software de minería sin autorización. No se ha hecho público cuántos equipos se han visto realmente afectados ni quién está detrás de los ataques.
Apple corrigió la vulnerabilidad el 6 de agosto. El fallo ha quedado resuelto en macOS Tahoe 26.6.1, Sequoia 15.7.9 y Sonoma 14.8.9.
El problema estaba en la función de compartir pantalla. Esta herramienta permite ver la pantalla de un Mac desde otro ordenador y controlar el dispositivo de forma remota. Compartir pantalla viene desactivado por defecto, pero la utilizan, por ejemplo, empresas y administradores de sistemas para gestionar Mac ubicados en otros lugares.
A través de la vulnerabilidad, los hackers podían eludir el control que normalmente determina si una persona tiene permiso para conectarse. En determinados casos, esto les permitía acceder a un Mac vulnerable sin una contraseña válida.
La empresa de ciberseguridad Huntress investigó la vulnerabilidad y subraya que cambiar o eliminar la contraseña de la función de compartir pantalla no basta. El problema está en la forma en que el Mac comprueba si una conexión está autorizada. Para cerrar realmente la brecha, es necesario instalar la actualización de seguridad de Apple.
El alcance potencial es amplio. Ryan Dowd, investigador de Huntress, localizó a través del buscador Censys decenas de miles de sistemas que podrían haber sido vulnerables. Censys cartografía dispositivos accesibles directamente desde internet.
Eso no significa que todos esos sistemas hayan sido hackeados. Sí muestra, en cambio, cuántos dispositivos podrían haber estado expuestos al riesgo.
También en Estados Unidos la vulnerabilidad se considera grave. La Cybersecurity and Infrastructure Security Agency (CISA) le asignó inicialmente una puntuación de 7,1 sobre 10. La National Vulnerability Database estadounidense registró después una puntuación de 9,8, muy cerca del nivel máximo de riesgo posible.
Los hackers usan Mac para minar Monero
Tras acceder a los equipos, los atacantes utilizaron ese acceso para instalar software de minería de criptomonedas. Después, los Mac afectados empezaron a participar en el minado de Monero.
El uso encubierto del ordenador de otra persona para minar criptomonedas se conoce como cryptojacking. El atacante se queda con las ganancias, mientras el propietario asume las consecuencias.
Un Mac infectado puede volverse más lento, consumir más electricidad y trabajar bajo una carga mayor. Para los hackers, este método resulta especialmente atractivo cuando consiguen tomar el control de un gran número de ordenadores al mismo tiempo. Cada equipo aporta potencia de cálculo que, en conjunto, permite obtener XMR.
Monero se presta a este tipo de ataques porque XMR puede minarse con hardware informático convencional. Además, esta criptomoneda está fuertemente orientada a la privacidad, lo que dificulta el seguimiento de las transacciones.
Para los usuarios de Mac, la principal medida es instalar la actualización de seguridad más reciente. Sin ese parche, corren especial riesgo las personas y empresas que utilizan la función de compartir pantalla y han hecho que su Mac sea accesible desde internet.
Un atacante roba 305.000 dólares en Ethereum a través de un adaptador de Aave
Un atacante roba 305.000 dólares en Ethereum a través de un adaptador externo de Aave. Su fundador, Stani Kulechov, subraya que Aave v3 no se vio afectado.
Alertan de ataques activos contra nodos de la red Lightning de Bitcoin
Core Lightning alerta de ataques activos contra nodos de Bitcoin con software desactualizado e insta a los usuarios a instalar de inmediato las últimas versiones.
NEAR cae un 8% tras un ataque que sustrae 3,8 millones de dólares
NEAR Intents pierde 3,8 millones de dólares en un ataque informático. La cotización de NEAR cae un 8,6%, poco después del lanzamiento de un ETF.
Más leídos
Un analista de Wall Street prevé que Quant alcance los 10.000 dólares
El analista de Wall Street Jan Nieuwenhuijs prevé que la cotización de Quant pueda subir hasta los 10.000 dólares, casi un 4.000% por encima de su nivel actual.
Quant se dispara un 74% en un día: por qué sube
Quant sube un 74% en un día y un 172% en una semana, impulsada por nuevas alianzas con grandes bancos.
Avalanche sube casi un 50% en cuatro días: qué hay detrás
Avalanche sube casi un 50% en pocos días. Las noticias institucionales y la actualización Helicon dan un fuerte impulso al precio de AVAX.