Faille macOS exploitée pour miner du Monero : alerte critique des autorités néerlandaises
Une faille critique macOS (score 9,8/10) exploitée pour installer des mineurs Monero. L'agence néerlandaise de cybersécurité tire la sonnette d'alarme.
Une vulnérabilité dans la fonction de partage d’écran de macOS a été activement exploitée par des hackers pour déployer des logiciels de minage de Monero (XMR) à l’insu des utilisateurs. L’agence néerlandaise de cybersécurité a officiellement tiré la sonnette d’alarme, relayée par les autorités américaines qui ont attribué à cette faille un score de sévérité critique de 9,8 sur 10 selon l’échelle CVSS.
Une attaque silencieuse, difficile à détecter, qui cible directement la puissance de calcul des machines Apple — et qui rappelle pourquoi Monero reste la cryptomonnaie de prédilection des cybercriminels spécialisés dans le cryptojacking.
Voici ce que vous devez savoir, et surtout ce que vous devez faire immédiatement.
Une faille macOS notée 9,8/10 : pourquoi c’est alarmant
Le score CVSS (Common Vulnerability Scoring System) est l’étalon de mesure international pour évaluer la dangerosité d’une faille de sécurité. Un score de 9,8 sur 10 place cette vulnérabilité dans la catégorie « critique » — soit le niveau le plus élevé avant le score parfait de 10. Concrètement, cela signifie que la faille est exploitable à distance, sans authentification préalable, et avec un impact potentiellement total sur le système compromis.
La vulnérabilité cible le service de partage d’écran (Screen Sharing) intégré à macOS, une fonctionnalité largement utilisée en télétravail et dans les environnements professionnels. Les hackers exploitent cette brèche pour prendre le contrôle partiel de la machine et y déployer discrètement un logiciel de minage de Monero (XMR). L’utilisateur ne remarque généralement rien, si ce n’est une dégradation des performances et une surchauffe anormale de l’appareil.
L’agence néerlandaise de cybersécurité (NCSC-NL) a confirmé avoir observé des cas d’exploitation active dans la nature. Les autorités américaines ont rapidement emboîté le pas en publiant leur propre alerte, soulignant l’urgence de la situation pour tous les utilisateurs de macOS, particulièrement ceux qui ont activé le partage d’écran dans leurs préférences système.
Monero, la crypto star du cryptojacking : pourquoi les hackers l’adorent
Le choix de Monero (XMR) par les cybercriminels n’est pas un hasard. Contrairement à Bitcoin ou Ethereum, Monero est conçu nativement pour l’anonymat total : les adresses des expéditeurs, des destinataires et les montants des transactions sont cryptographiquement masqués grâce aux technologies Ring Signatures, Stealth Addresses et RingCT. Tracer les fonds issus d’un minage illicite de XMR est donc extrêmement difficile, même pour les forces de l’ordre.
Par ailleurs, l’algorithme de minage de Monero — RandomX — est spécifiquement optimisé pour les processeurs grand public (CPU), contrairement au Bitcoin qui nécessite des ASICs spécialisés. Cela signifie que n’importe quel MacBook ou iMac peut être transformé en mineur rentable sans équipement dédié. Les hackers n’ont donc aucun coût d’infrastructure : ils parasitent directement la puissance de calcul et l’électricité de leurs victimes.
Ce modèle d’attaque — baptisé cryptojacking — est en recrudescence depuis 2023. Selon les données de cybersécurité publiées par des firmes comme CrowdStrike et SentinelOne, les campagnes de minage malveillant ciblant les environnements macOS ont progressé de manière significative, les hackers cherchant à diversifier leurs cibles au-delà des serveurs Linux traditionnellement visés.
La réponse des experts est unanime : mettre à jour macOS sans délai. Apple a publié un correctif de sécurité pour combler cette vulnérabilité, et l’installation de la dernière version du système d’exploitation est la première ligne de défense. Rendez-vous dans Réglages système > Général > Mise à jour de logiciels pour vérifier votre version.
Au-delà de la mise à jour, plusieurs mesures complémentaires s’imposent :
- Désactiver le partage d’écran si vous ne l’utilisez pas activement (Réglages système > Général > Partage).
- Surveiller l’activité CPU via le Moniteur d’activité : un processus inconnu consommant anormalement des ressources peut trahir un mineur en cours d’exécution.
- Auditer les connexions réseau sortantes avec un outil comme Little Snitch pour détecter des communications vers des pools de minage.
- Activer le pare-feu macOS et restreindre les accès entrants non nécessaires.
Cette attaque illustre une tendance de fond : les cryptomonnaies à forte confidentialité comme Monero continuent d’attirer les acteurs malveillants, qui exploitent chaque faille système disponible pour monétiser discrètement leur accès. Pour les utilisateurs d’Apple, longtemps considérés comme moins exposés que les utilisateurs Windows, c’est un rappel brutal que aucun écosystème n’est immunisé contre les menaces cyber liées à la crypto.
AVIS DE NON RESPONSABILITÉ
Cet article est publié à titre indicatif et ne doit pas être considéré comme un conseil en investissement. Certains des partenaires présentés sur ce site peuvent ne pas être régulés dans votre pays. Il est de votre responsabilité de vérifier la conformité de ces services avec les régulations locales avant de les utiliser.