
Quiconque possède un Apple MacBook aurait pu involontairement devenir un mineur de Monero. C'est du moins le Centre néerlandais pour la cybersécurité qui met en garde dans un rapport.
En conséquence, les attaquants ont exploité une faille de sécurité dans la fonction de partage d'écran d'Apple pour prendre le contrôle total de plusieurs Mac connectés à Internet. Ils ont ensuite installé un logiciel utilisé pour extraire la crypto-monnaie Monero (XMR). L’autorité n’a pas révélé combien d’appareils étaient réellement concernés ni qui était à l’origine des attaques.
Apple a désormais corrigé la vulnérabilité avec des mises à jour pour macOS Tahoe 26.6.1, Sequoia 15.7.9 et Sonoma 14.8.9. Les appareils qui ne sont pas à jour restent vulnérables, affirme-t-on. Changer simplement le mot de passe du partage d’écran ne suffit pas.
On ne sait pas combien d’utilisateurs ont réellement été victimes de l’arnaque. Un rapport parle de « plusieurs dizaines de milliers ».
Monero et le « Crypto Jacking »
L’affaire semble étrange, mais ce n’est pas un cas isolé. Les pirates informatiques détournent à distance des ordinateurs pour extraire des cryptomonnaies sont un phénomène courant et ont même leur propre terme technique : « crypto jacking ». Selon un rapport de Sonic Wall, le nombre de cas a augmenté de près de 650 % entre 2022 et 2024. En novembre 2023, il y avait près de 170 millions de cas.
Les pirates informatiques utilisent souvent des logiciels malveillants pour prendre le contrôle de l'ordinateur. Cela peut atteindre les appareils via des e-mails de phishing ou des sites Web compromis. À partir de ce moment, les programmes fonctionnent en arrière-plan et entraînent une augmentation des coûts d'électricité et une baisse des performances pour les personnes concernées.
Ce n’est pas une coïncidence si les pirates exploitent Monero. D’une part, le processus de minage n’est pas aussi gourmand en calcul que, par exemple, Bitcoin. D’un autre côté, les transactions via crypto-monnaie sont difficiles à suivre en raison de mécanismes d’anonymat plus stricts.
Cela pourrait aussi vous intéresser