Hacker nutzen Macs, um Monero abzubauen 🖥️⛏️
Angreifer nutzen laut dem niederländischen Nationalen Zentrum für Cybersicherheit aktiv eine Sicherheitslücke in Apples macOS-Funktion „Bildschirmfreigabe“, um die Kontrolle über im Internet erreichbare Macs zu übernehmen und Monero-Mining-Software zu installieren. Die Behörde erklärte, dass mehrere Systeme kompromittiert worden seien; dabei hätten die Angreifer zunächst Root-Zugriff erhalten, bevor sie die Miner bereitstellten.
Die Schwachstelle kann es Angreifern ermöglichen, die Authentifizierung zu umgehen, wenn die Bildschirmfreigabe über das Internet verfügbar gemacht wird. Apple hat am 6. August Sicherheitsupdates für die betroffenen macOS-Versionen veröffentlicht, während US-Behörden die Schwachstelle später als kritisch mit 9,8 von 10 bewerteten. 👀
Für Krypto ist das eine Erinnerung daran, dass Mining-Angriffe nicht verschwunden sind – sie sind nur gezielter geworden. Anstatt Coins direkt zu stehlen, können Angreifer die Rechenleistung und den Strom eines Systems kapern, um selbst Monero zu generieren. Wer einen internetfähigen Mac mit aktivierter Bildschirmfreigabe nutzt, sollte das neueste Sicherheitsupdate umgehend installieren.
Angreifer nutzen laut dem niederländischen Nationalen Zentrum für Cybersicherheit aktiv eine Sicherheitslücke in Apples macOS-Funktion „Bildschirmfreigabe“, um die Kontrolle über im Internet erreichbare Macs zu übernehmen und Monero-Mining-Software zu installieren. Die Behörde erklärte, dass mehrere Systeme kompromittiert worden seien; dabei hätten die Angreifer zunächst Root-Zugriff erhalten, bevor sie die Miner bereitstellten.
Die Schwachstelle kann es Angreifern ermöglichen, die Authentifizierung zu umgehen, wenn die Bildschirmfreigabe über das Internet verfügbar gemacht wird. Apple hat am 6. August Sicherheitsupdates für die betroffenen macOS-Versionen veröffentlicht, während US-Behörden die Schwachstelle später als kritisch mit 9,8 von 10 bewerteten. 👀
Für Krypto ist das eine Erinnerung daran, dass Mining-Angriffe nicht verschwunden sind – sie sind nur gezielter geworden. Anstatt Coins direkt zu stehlen, können Angreifer die Rechenleistung und den Strom eines Systems kapern, um selbst Monero zu generieren. Wer einen internetfähigen Mac mit aktivierter Bildschirmfreigabe nutzt, sollte das neueste Sicherheitsupdate umgehend installieren.