Una vulnerabilidad crítica de macOS convertía los Mac en granjas ocultas para la minería de Monero

Mi análisis de los datos recientes del Centro Nacional de Ciberseguridad de los Países Bajos (NCSC) ha revelado una tendencia alarmante: los atacantes están explotando activamente una brecha en el componente Screen Sharing en dispositivos macOS. No se trata solo de robo de datos: los hackers obtienen control total sobre el sistema y despliegan silenciosamente mineros de Monero (XMR), utilizando la potencia de cómputo de las víctimas para minar criptomonedas.
Según la información disponible, los ataques son de naturaleza dirigida, aunque el número exacto de afectados y la escala de los grupos permanecen clasificados. Es importante destacar la evolución de la amenaza: inicialmente, CVE-2026-65400 recibió de la Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) una calificación de 7,1 sobre 10, pero en solo 48 horas la evaluación fue revisada a los críticos 9,8 puntos. Es un caso raro en el que la gravedad de una vulnerabilidad se revisa tan rápidamente al alza.
Técnicamente, la brecha permite a un atacante remoto eludir la autenticación y obtener acceso al Mac a través de Screen Sharing. Aunque la función de "pantalla compartida" está desactivada por defecto, es ampliamente utilizada por administradores de TI y usuarios avanzados para la administración remota, lo que crea una extensa superficie de ataque. Mi colega investigador Ryan Doud de Huntress realizó un escaneo a través de Censys y encontró decenas de miles de hosts potencialmente vulnerables en todo el mundo: esto no es una amenaza teórica, sino una epidemia real.
Apple ya ha lanzado parches en las actualizaciones de macOS Tahoe 26.6.1, Sequoia 15.7.9 y Sonoma 14.8.9. Sin embargo, mi experiencia sugiere que incluso después del lanzamiento de los parches, una parte significativa de los usuarios continúa trabajando en sistemas sin actualizar, especialmente en el segmento corporativo, donde las actualizaciones a menudo se retrasan.
Es revelador que este no sea el primer caso en el que macOS se encuentra en el punto de mira. Anteriormente este año, el modelo de IA Claude Mythos ayudó a hackers "éticos" a eludir el mecanismo Apple Memory Integrity Enforcement, lo que demuestra un problema sistémico: incluso las plataformas más protegidas son vulnerables ante ataques dirigidos.
Mi veredicto: si utiliza Screen Sharing, instale las actualizaciones de inmediato. De lo contrario, su Mac podría estar trabajando silenciosamente para una granja de criptomonedas ajena, y sus datos podrían caer en manos equivocadas. El mercado de XMR y su anonimato continúan atrayendo a ciberdelincuentes, y este ataque es un claro recordatorio de que la seguridad debe ser la prioridad número uno para cada titular de criptoactivos.