Una vulnerabilidad en la función de compartir pantalla de macOS está siendo activamente explotada por hackers para desplegar software de minería de Monero (XMR) sin el conocimiento de los usuarios. La agencia neerlandesa de ciberseguridad ha dado oficialmente la voz de alarma, respaldada por las autoridades estadounidenses, que han asignado a este fallo una puntuación de severidad crítica de 9,8 sobre 10 según la escala CVSS.
Un ataque silencioso, difícil de detectar, que apunta directamente a la potencia de cálculo de los equipos Apple — y que recuerda por qué Monero sigue siendo la criptomoneda preferida de los ciberdelincuentes especializados en cryptojacking.
Esto es lo que necesitas saber y, sobre todo, lo que debes hacer de inmediato.
Una vulnerabilidad en macOS puntuada con 9,8/10: por qué es alarmante
El sistema CVSS (Common Vulnerability Scoring System) es el estándar internacional para evaluar la peligrosidad de un fallo de seguridad. Una puntuación de 9,8 sobre 10 sitúa esta vulnerabilidad en la categoría «crítica» — el nivel más alto posible antes de la puntuación perfecta de 10. En la práctica, esto significa que el fallo es explotable de forma remota, sin autenticación previa, y con un impacto potencialmente total sobre el sistema comprometido.
La vulnerabilidad afecta al servicio de compartir pantalla (Screen Sharing) integrado en macOS, una funcionalidad ampliamente utilizada en el teletrabajo y en entornos profesionales. Los hackers aprovechan esta brecha para tomar el control parcial del equipo y desplegar de forma discreta un software de minería de Monero (XMR). El usuario generalmente no nota nada, salvo una degradación del rendimiento y un sobrecalentamiento anormal del dispositivo.
La agencia neerlandesa de ciberseguridad (NCSC-NL) ha confirmado haber observado casos de explotación activa en entornos reales. Las autoridades estadounidenses se sumaron rápidamente publicando su propia alerta, subrayando la urgencia de la situación para todos los usuarios de macOS, especialmente aquellos que tienen activada la función de compartir pantalla en las preferencias del sistema.
Monero, la cripto estrella del cryptojacking: por qué los hackers la prefieren
La elección de Monero (XMR) por parte de los ciberdelincuentes no es casualidad. A diferencia de Bitcoin o Ethereum, Monero está diseñado de forma nativa para el anonimato total: las direcciones de los remitentes, de los destinatarios y los importes de las transacciones están enmascarados criptográficamente gracias a las tecnologías Ring Signatures, Stealth Addresses y RingCT. Rastrear los fondos procedentes de una minería ilícita de XMR resulta, por tanto, extremadamente difícil, incluso para las fuerzas de seguridad.
Además, el algoritmo de minería de Monero — RandomX — está específicamente optimizado para procesadores de consumo general (CPU), a diferencia de Bitcoin, que requiere ASICs especializados. Esto significa que cualquier MacBook o iMac puede convertirse en un minero rentable sin necesidad de hardware dedicado. Los hackers no tienen ningún coste de infraestructura: parasitan directamente la potencia de cálculo y la electricidad de sus víctimas.
Este modelo de ataque — denominado cryptojacking — está en auge desde 2023. Según los datos de ciberseguridad publicados por firmas como CrowdStrike y SentinelOne, las campañas de minería maliciosa dirigidas a entornos macOS han crecido de forma significativa, ya que los hackers buscan diversificar sus objetivos más allá de los servidores Linux, tradicionalmente en el punto de mira.
La respuesta de los expertos es unánime: actualizar macOS sin demora. Apple ha publicado un parche de seguridad para corregir esta vulnerabilidad, y la instalación de la última versión del sistema operativo es la primera línea de defensa. Accede a Ajustes del sistema > General > Actualización de software para comprobar tu versión.
Más allá de la actualización, son necesarias varias medidas complementarias:
- Desactivar la función de compartir pantalla si no la utilizas activamente (Ajustes del sistema > General > Compartir).
- Supervisar la actividad de la CPU a través del Monitor de Actividad: un proceso desconocido que consuma recursos de forma anormal puede delatar un minero en ejecución.
- Auditar las conexiones de red salientes con una herramienta como Little Snitch para detectar comunicaciones hacia pools de minería.
- Activar el cortafuegos de macOS y restringir los accesos entrantes no necesarios.
Este ataque ilustra una tendencia de fondo: las criptomonedas con alto nivel de privacidad como Monero siguen atrayendo a actores maliciosos, que aprovechan cada fallo del sistema disponible para monetizar discretamente su acceso. Para los usuarios de Apple, considerados durante mucho tiempo menos expuestos que los usuarios de Windows, esto supone un recordatorio contundente de que ningún ecosistema es inmune a las amenazas cibernéticas vinculadas a las criptomonedas.