- Los atacantes están explotando activamente una falla para compartir pantalla en macOS identificada como CVE-2026-65400.
- El exploit se dirige a sistemas con el puerto 5900 expuestos directamente a Internet.
- Apple lanzó parches de seguridad de emergencia en macOS Tahoe, Sequoia y Sonoma.
Una falla de autenticación crítica en macOS Screen Sharing está dejando los dispositivos Apple expuestos a explotación no autorizada. La falla permite a los atacantes eludir la autenticación y obtener acceso administrativo no autorizado al secuestrar el acceso administrativo a través del entorno de escritorio vulnerable.
Algunos atacantes han utilizado sistemas comprometidos para implementar software de minería Monero. Por ello, los expertos en seguridad recomiendan instalar las actualizaciones de emergencia de Apple inmediatamente para evitar secuestros de recursos o problemas graves de rendimiento.
Vulnerabilidad crítica de macOS permite la minería de Monero no autorizada
Registrada como CVE-2026-65400, la falla tiene una clasificación de gravedad CVSS crítica de 9,8. Específicamente, el error se relaciona con la gestión del estado en el sistema de autenticación en el servicio nativo Screen Sharing.
Los actores de amenazas remotas aprovechan este error lógico enviando paquetes manipulados directamente a máquinas vulnerables. Como resultado, una vez que obtienen acceso, los piratas informáticos tienen control administrativo total, incluso si no conocen la contraseña del sistema ni el nombre de usuario de inicio de sesión.
Los atacantes pueden utilizar el acceso elevado para implementar malware, incluido software de criptojacking que se instala de forma sigilosa. Monero guiones mineros. Estas operaciones no autorizadas también consumen recursos de hardware mientras se ejecutan en segundo plano como procesos del sistema.
Una falla de Apple Mac permite a los piratas informáticos convertir dispositivos en mineros de Monero
Los piratas informáticos explotaron una falla en la función Compartir pantalla de Apple para tomar el control de las Mac con acceso a Internet.
Luego, los atacantes instalaron Monero monero: software de minería nativo en los dispositivos comprometidos, dijeron las autoridades holandesas.… pic.twitter.com/36IjOoiLay
– BSCN (@BSCNews) 17 de agosto de 2026
Comprensión de la explotación del puerto 5900 y la mecánica de minería de Monero
El exploit se dirige a dispositivos que ejecutan el puerto 5900 y que están directamente expuestos a Internet abierto. Además, las herramientas de escaneo automatizado pueden detectar objetivos accesibles en minutos en una red global.
Los ciberdelincuentes están optando por esta criptomoneda centrada en la privacidad en campañas oportunistas porque saben cómo se extrae Monero. A diferencia de bitcóinMonero utiliza el algoritmo de prueba de trabajo llamado RandomX, que es adecuado para la CPU de escritorio común.
Además, RandomX está optimizado para Apple Silicon y arquitecturas de CPU x86 modernas. Como resultado, los equipos Mac pueden extraer y ofrecer altas tasas de hash sin necesidad de plataformas de minería especiales.
Además, Monero utiliza firmas de anillo y direcciones ocultas para ocultar por completo los detalles de las transacciones. Como resultado, los malos actores pueden robar potencia informática y permanecer ocultos a los reguladores financieros.
Las actualizaciones de seguridad de Apple mitigan la minería no autorizada de Monero
Manzana reaccionó rápidamente y emitió parches de seguridad de emergencia para todas las versiones de sistema operativo compatibles. En particular, hay parches disponibles en macOS Tahoe 26.6.1, Sequoia 15.7.9 y Sonoma 14.8.9.
Los administradores de red deben verificar los firewalls para asegurarse de que el puerto 5900 esté cerrado al tráfico externo. O, si desactiva Compartir pantalla en Configuración del sistema, puede desactivar inmediatamente cualquier posible ataque a la red.
La aplicación de las actualizaciones cierra la vulnerabilidad de Compartir pantalla y ayuda a evitar que esta ruta de ataque comprometa las redes corporativas.
En general, la implementación de parches ahorra importantes recursos de hardware de campañas de ataques automatizados.
La selección de Monero es intencional. Monero ha sido durante mucho tiempo un objetivo de criptojacking, que implica ejecutar software de minería en computadoras secuestradas, debido a la capacidad del token para extraerse en hardware ordinario en lugar de plataformas especializadas y la naturaleza privada de sus transacciones.
Descargo de responsabilidad: Los puntos de vista y opiniones expresadas en este artículo pertenecen a su autor y no necesariamente reflejan aquellas de CriptoPasion. La opinión del autor es a título informativo y en ninguna circunstancia constituye una recomendación de inversión ni asesoría financiera.


















