Monero miner σε Mac: Κενό ασφαλείας στο Screen Sharing εκμεταλλεύονται χάκερ

Αν το Mac σου είναι εκτεθειμένο στο και χρησιμοποιείς Screen Sharing, κινδυνεύεις άμεσα από επιθέσεις που εγκαθιστούν stealth cryptominers. Εμείς στο TechNoid αναλύουμε πώς ένα κενό ασφαλείας μετατρέπει τη δημοφιλή λειτουργία της Apple σε κερκόπορτα για root πρόσβαση.

  • Το CVE-2026-65400 επιτρέπει παράκαμψη αυθεντικοποίησης στο macOS Screen Sharing μέσω της θύρας TCP 5900.
  • Σύμφωνα με προειδοποίηση του Netherlands’ National Cyber Security Centre (NCSC), οι επιθέσεις βρίσκονται σε πλήρη εξέλιξη.
  • Η Apple διόρθωσε το πρόβλημα στις νεότερες εκδόσεις, όπως σημειώνεται στα επίσημα Apple security docs.

Μηχανισμός εκμετάλλευσης

Η ευπάθεια επηρεάζει τον ενσωματωμένο μηχανισμό απομακρυσμένης επιφάνειας εργασίας του macOS, ο οποίος αξιοποιεί το πρωτόκολλο VNC. Οι εισβολείς εκμεταλλεύονται ένα σφάλμα διαχείρισης καταστάσεων που απέτυχε να επικυρώσει σωστά τα διαπιστευτήρια σύνδεσης. Όταν δημοσιεύτηκε ο δημόσιος κώδικας exploit, τα αυτοματοποιημένα bots άρχισαν να σαρώνουν το διαδίκτυο για ευάλωτα συστήματα.

Port 5900 και επιπτώσεις

Αν διατηρείς ανοιχτή τη θύρα TCP 5900 στο router σου για να συνδέεσαι απομακρυσμένα στο σπίτι ή το γραφείο, η συσκευή σου είναι ορατή σε κάθε κακόβουλο σαρωτή. Σύμφωνα με τα στοιχεία του NCSC, οι επιτιθέμενοι αποκτούν πλήρη root πρόσβαση στο σύστημα μέσα σε ελάχιστα λεπτά. Αντί για επικίνδυνα ransomware, οι χάκερ προτιμούν την αθόρυβη εγκατάσταση λογισμικού εξόρυξης κρυπτονομισμάτων Monero, καταναλώνοντας τους πόρους του Mac σου.

Προστασία και αναβάθμιση

Η άμεση λύση είναι η αναβάθμιση του λειτουργικού συστήματος στις εκδόσεις macOS Tahoe 26.6.1, Sequoia 15.7.9 ή Sonoma 14.8.9 που διορθώνουν οριστικά το σφάλμα. Αν δεν μπορείς να κάνεις άμεσα update, πήγαινε στις Ρυθμίσεις Συστήματος, εντόπισε την ενότητα Γενικά, έπειτα Κοινή χρήση και απενεργοποίησε εντελώς το Screen Sharing. Επιπλέον, μπορείς να ελέγξεις τα δίκτυά σου διαβάζοντας τον οδηγό μας για την ασφάλεια δικτύου και το port forwarding.

Hidden risks Mac

Το μεγαλύτερο λάθος που κάνουν οι χρήστες macOS είναι η ψευδαίσθηση απόλυτης ασφάλειας επειδή το λειτουργικό βασίζεται σε Unix. Τα τελευταία χρόνια, τα εργαλεία απομακρυσμένης διαχείρισης αποτελούν βασικό στόχο, καθώς παρακάμπτουν τα παραδοσιακά τείχη προστασίας εάν τοπικές υπηρεσίες εκτίθενται απευθείας στο WAN. Οποιαδήποτε υπηρεσία VNC ή SSH παραμένει ορατή στο διαδίκτυο χωρίς wrapper είναι θέμα χρόνου να δεχθεί αυτοματοποιημένο brute-force ή exploit attack.

Η άποψή μας στο TechNoid

Είναι απαράδεκτο λειτουργικά συστήματα κόστους χιλιάδων ευρώ να αφήνουν ενεργές υπηρεσίες VNC με κενά authentication bypass σεναρίων zero-click. Η Apple οφείλει να αποκλείει εξ ορισμού την εξωτερική πρόσβαση στο Screen Sharing αντί να αφήνει τους χρήστες εκτεθειμένους. Αν έχεις ενεργοποιημένο το VNC εκτός τοπικού δικτύου χωρίς WireGuard ή OpenVPN τούνελ, ζεις σε ψηφιακή ρωσική ρουλέτα — κλείσε τη θύρα τώρα.

Συχνές Ερωτήσεις για το macOS Screen Sharing vulnerability

Ποια συστήματα επηρεάζονται από το CVE-2026-65400;

Επηρεάζονται παλαιότερες εκδόσεις των macOS Tahoe, Sequoia και Sonoma που δεν έχουν λάβει τις τελευταίες διορθώσεις ασφαλείας της Apple.

Πώς καταλαβαίνω αν το Mac μου έχει παραβιαστεί;

Ασυνήθιστη εκτόξευση της χρήσης CPU και υψηλή θερμοκρασία στους ανεμιστήρες ακόμα και σε idle κατάσταση είναι τα βασικά σημάδια ύπαρξης Monero miner.

Είναι ασφαλές το Screen Sharing εντός τοπικού δικτύου;

Ναι, η ευπάθεια αφορά αποκλειστικά περιπτώσεις όπου η θύρα 5900 είναι εκτεθειμένη απευθείας στο ευρύ διαδίκτυο.

Ποιες ακριβώς εκδόσεις διορθώνουν το πρόβλημα;

Το σφάλμα επιδιορθώνεται στα macOS Tahoe 26.6.1, Sequoia 15.7.9 και Sonoma 14.8.9.

Τι πρέπει να κάνω αν δεν μπορώ να αναβαθμίσω άμεσα;

Πρέπει να απενεργοποιήσεις εντελώς το Screen Sharing μέσω των ρυθμίσεων συστήματος του Mac σου.

Χρειάζομαι antivirus στο Mac μετά από αυτό;

Τα παραδοσιακό antivirus σπάνια αποτρέπουν τέτοια remote exploits, η σωστή διαχείριση των δικτυακών θυρών είναι η μοναδική λύση.

Πώς μπορώ να κλείσω τη θύρα 5900;

Μπορείς να την κλείσεις απενεργοποιώντας το Port Forwarding μέσα από το μενού διαχείρισης του οικιακού σου router.

Dimitris Marizas
Dimitris Marizashttps://technoid.gr
Γράφω για τεχνολογία από τη σκοπιά του ανθρώπου που τη χρησιμοποιεί καθημερινά — όχι από αίθουσες συνεδρίων. Ασχολούμαι με δίκτυα, δορυφορικό internet, smartphones και ψηφιακές υπηρεσίες, με έμφαση στο τι σημαίνουν αυτά πρακτικά για τον Έλληνα χρήστη. Πίσω από κάθε άρθρο κρύβεται ώρες ανάλυσης, δοκιμών και — όταν χρειάζεται — κριτικής σε ό,τι το marketing προσπαθεί να κρύψει.

Related Articles

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

- Advertisement -

Stay Connected

321ΥποστηρικτέςΚάντε Like
112ΑκόλουθοιΑκολουθήστε
231ΑκόλουθοιΑκολουθήστε
- Advertisement -

Most Popular 48hrs

- Advertisement -

Latest Articles