Hackers han explotado activamente una grave vulnerabilidad en los Mac de Apple para tomar el control remoto de los equipos. Una vez dentro, instalaron software que utilizaba la potencia de cálculo del Mac para minar Monero (XMR). El Centro Nacional de Ciberseguridad de Países Bajos (NCSC) ha alertado de estos ataques.
Apple ya ha publicado actualizaciones de seguridad. Los Mac que aún no hayan instalado el parche pueden seguir siendo vulnerables, sobre todo si tienen activada la opción de compartir pantalla y el dispositivo es accesible desde internet.
Apple corrige una grave vulnerabilidad en macOS
El NCSC recibió varias notificaciones sobre Mac en los que los atacantes habían instalado software de minería sin autorización. No se ha hecho público cuántos equipos se han visto realmente afectados ni quién está detrás de los ataques.
Apple corrigió la vulnerabilidad el 6 de agosto. El fallo ha quedado resuelto en macOS Tahoe 26.6.1, Sequoia 15.7.9 y Sonoma 14.8.9.
El problema estaba en la función de compartir pantalla. Esta herramienta permite ver la pantalla de un Mac desde otro ordenador y controlar el dispositivo de forma remota. Compartir pantalla viene desactivado por defecto, pero la utilizan, por ejemplo, empresas y administradores de sistemas para gestionar Mac ubicados en otros lugares.
A través de la vulnerabilidad, los hackers podían eludir el control que normalmente determina si una persona tiene permiso para conectarse. En determinados casos, esto les permitía acceder a un Mac vulnerable sin una contraseña válida.
La empresa de ciberseguridad Huntress investigó la vulnerabilidad y subraya que cambiar o eliminar la contraseña de la función de compartir pantalla no basta. El problema está en la forma en que el Mac comprueba si una conexión está autorizada. Para cerrar realmente la brecha, es necesario instalar la actualización de seguridad de Apple.
El alcance potencial es amplio. Ryan Dowd, investigador de Huntress, localizó a través del buscador Censys decenas de miles de sistemas que podrían haber sido vulnerables. Censys cartografía dispositivos accesibles directamente desde internet.
Eso no significa que todos esos sistemas hayan sido hackeados. Sí muestra, en cambio, cuántos dispositivos podrían haber estado expuestos al riesgo.
También en Estados Unidos la vulnerabilidad se considera grave. La Cybersecurity and Infrastructure Security Agency (CISA) le asignó inicialmente una puntuación de 7,1 sobre 10. La National Vulnerability Database estadounidense registró después una puntuación de 9,8, muy cerca del nivel máximo de riesgo posible.
Los hackers usan Mac para minar Monero
Tras acceder a los equipos, los atacantes utilizaron ese acceso para instalar software de minería de criptomonedas. Después, los Mac afectados empezaron a participar en el minado de Monero.
El uso encubierto del ordenador de otra persona para minar criptomonedas se conoce como cryptojacking. El atacante se queda con las ganancias, mientras el propietario asume las consecuencias.
Un Mac infectado puede volverse más lento, consumir más electricidad y trabajar bajo una carga mayor. Para los hackers, este método resulta especialmente atractivo cuando consiguen tomar el control de un gran número de ordenadores al mismo tiempo. Cada equipo aporta potencia de cálculo que, en conjunto, permite obtener XMR.
Monero se presta a este tipo de ataques porque XMR puede minarse con hardware informático convencional. Además, esta criptomoneda está fuertemente orientada a la privacidad, lo que dificulta el seguimiento de las transacciones.
Para los usuarios de Mac, la principal medida es instalar la actualización de seguridad más reciente. Sin ese parche, corren especial riesgo las personas y empresas que utilizan la función de compartir pantalla y han hecho que su Mac sea accesible desde internet.
Hackers vinculados a China también roban a inversores en criptomonedas
Hackers chinos combinan espionaje y robo de criptomonedas, y recurren a la IA, webs falsas y malware para engañar y expoliar a víctimas a gran escala en internet.
Un inversor cripto sufre su segundo robo: desaparecen 26 millones de dólares
El inversor en criptomonedas TLBL vuelve a perder millones en un gran robo, mientras los hackers ya han sustraído 1.100 millones de dólares en cripto en 2026.
La custodia cripto, bajo presión: una filtración de Trezor afecta a 14.000 inversores
Casi 14.000 clientes del fabricante de monederos Trezor han visto sus datos expuestos. Los dispositivos cripto siguen siendo seguros, pero el riesgo está en otro lugar.
Más leídos
Strategy lleva seis semanas sin comprar ni un solo bitcoin, pero su plan parece funcionar
Michael Saylor dejó aparcado Bitcoin durante un tiempo para rescatar su producto de dividendos STRC. La medida empieza a dar frutos.
Block, de Dorsey, eleva su previsión de beneficios tras una reorganización exitosa
Block eleva su previsión de beneficios gracias a la IA y a unos sólidos resultados trimestrales, mientras su división de Bitcoin vuelve a quedarse rezagada por la debilidad del mercado de las criptomonedas.
Una criptomoneda desconocida supera de repente a XRP en Bitvavo
Bitvavo registró una explosión en la negociación de esta moneda poco conocida después de que su precio viviera una semana de fuertes altibajos.