Bilgisayar Korsanları Apple Ekran Paylaşımı Açığını Kullanarak Mac'lere Monero Madencisi Yükledi
Bilgisayar korsanları, Apple'ın Mac ekran paylaşımı özelliğindeki bir güvenlik açığını kullanarak internete açık Mac'lere gizlice Monero madencilik yazılımı yükledi. Hollanda Ulusal Siber Güvenlik Merkezi'nin uyarısıyla gündeme gelen açık, Apple tarafından 6 Ağustos'ta yayımlanan güncellemelerle kapatıldı.

Bilgisayar korsanları, Apple'ın Mac ekran paylaşımı özelliğindeki bir güvenlik açığını kullanarak cihazlara gizlice Monero madencilik yazılımı yükledi. Saldırı, Hollanda Ulusal Siber Güvenlik Merkezi'nin (NCSC) yayımladığı uyarıyla ortaya çıktı.
The Block'un 16 Ağustos'ta bildirdiğine göre NCSC, son danışma metninde internete açık birden fazla Mac'in bu açık üzerinden saldırıya uğradığını duyurdu. Ajans, saldırganların ele geçirdikleri cihazların tam kontrolünü sağladığını ve Monero madencilik yazılımı yüklediğini belirtti. Açıklamada etkilenen cihaz sayısı ve saldırının arkasındaki grup hakkında bilgi verilmedi.
Açık, Mac'in ekran paylaşımı özelliğini etkiliyor. Saldırganların geçerli bir şifre olmadan bir cihaza ağ üzerinden erişmesine olanak tanıyan bu güvenlik açığı, kimlik doğrulamadan önce devreye girdiği için şifreyi değiştirmek veya kaldırmak saldırıyı durdurmuyor. Ekran paylaşımı varsayılan olarak kapalı olsa da uzak sunuculardaki Apple cihazlarına bağlanmak için sıkça kullanılıyor.
Siber güvenlik firması Huntress tarafından yapılan analizde, açığın Mac'leri harici bir bağlantıyı zaten kimliği doğrulanmış bir oturum olarak kabul etmeye yanılttığı belirtildi. Firmanın araştırmacılarından Ryan Dowd, macOS ekran paylaşımını kullanan herkesi en son güvenlik güncellemelerini derhal uygulamaya çağırdı. Dowd, internet varlık arama platformu Censys üzerinden on binlerce potansiyel olarak savunmasız cihaz tespit ettiğini söyledi.
Apple, açığı 6 Ağustos'ta macOS Tahoe 26.6.1, Sequoia 15.7.9 ve Sonoma 14.8.9 sürümlerine yönelik güncellemelerle kapattı. ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yamanın yayımlandığı gün açığı ilk olarak 10 üzerinden 7,1 olarak derecelendirdi; daha sonra puanı 9,8'e yükseltti.
Monero, sıradan bilgisayarlarda madencilik yapılabilmesi ve işlem geçmişinin izlenmesinin zor olması nedeniyle uzun süredir "cryptojacking" adı verilen saldırıların başlıca hedefi durumunda. Monero ağı şu anda günde yaklaşık 432 XMR üretiyor; bu miktar, son fiyatlarla kabaca 179.000 dolara karşılık geliyor. Bu tür olaylar, kullanıcıların cihazlarını güncel tutmalarının önemini bir kez daha ortaya koyuyor.
Yapay zeka yorumu
Bu olay, güvenlik açıklarının kripto madenciliği amacıyla nasıl istismar edilebildiğini gösteriyor. Monero'nun gizlilik odaklı yapısı ve düşük donanım gereksinimi, onu bu tür saldırılar için cazip kılıyor. Gelişmenin XMR fiyatına doğrudan etkisi şimdilik belirsiz; ancak kurumsal güvenlik önlemlerinin artmasına katkıda bulunabilir.
