Vulnerabilidad crítica de macOS convertía Mac en granjas ocultas para minería de Monero

He detectado un alarmante vector de ataques dirigido a los propietarios de dispositivos Apple. Se trata de la explotación de un error crítico en el componente Screen Sharing, que permite a los atacantes obtener control total sobre un Mac sin ninguna acción por parte del usuario.
Durante el análisis de los incidentes, se descubrió que los hackers utilizaron esta brecha no solo para robar datos confidenciales, sino también para instalar de forma oculta mineros de Monero (XMR). Esto convierte a los ordenadores infectados en silenciosas «granjas» para la minería de criptomonedas, que generan ingresos para los atacantes a expensas de los recursos de las víctimas. El número exacto de afectados y el alcance de la campaña siguen siendo desconocidos por ahora.
Evolución de la amenaza: de 7,1 a 9,8 puntos
Inicialmente, a la vulnerabilidad, identificada como CVE-2026-65400, se le asignó una calificación de riesgo de 7,1 sobre 10. Sin embargo, solo dos días después, la evaluación fue revisada radicalmente al alza, hasta 9,8 puntos. Esto indica un nivel de peligro extremadamente alto y una facilidad de explotación del fallo que permite eludir los mecanismos de autenticación.
La raíz del problema reside en la función «Pantalla compartida». Aunque está desactivada por defecto, muchos usuarios y administradores la activan para acceder de forma remota y cómoda a sus máquinas, lo que abre la «puerta» a los atacantes. Una búsqueda en puertos abiertos reveló decenas de miles de hosts potencialmente vulnerables en todo el mundo.
Reacción de Apple y medidas urgentes
Apple ha lanzado rápidamente parches que cierran esta brecha en las últimas versiones de sus sistemas operativos: macOS Tahoe 26.6.1, Sequoia 15.7.9 y Sonoma 14.8.9. Recomiendo encarecidamente a todos los usuarios de macOS que instalen estas actualizaciones de inmediato para prevenir posibles hackeos y el uso no autorizado de la potencia informática.
No es la primera vez que macOS se convierte en objetivo de ataques sofisticados. Anteriormente, ya se han demostrado métodos para eludir los mecanismos de protección de Apple mediante IA, lo que subraya la creciente sofisticación de los ciberdelincuentes.
Mi comentario experto: Este incidente es un claro recordatorio de que los botnets de minería no siempre requieren una infraestructura compleja. El uso de funciones legítimas del sistema operativo para la minería oculta de criptomonedas es una tendencia que irá en aumento. Los usuarios no solo deben estar atentos a las actualizaciones, sino también revisar la actividad de sus dispositivos en busca de una carga anómala de la CPU, que a menudo es el primer signo de infección por un minero oculto.