Une faille sur Mac exploitée par des pirates pour miner des cryptomonnaies à votre insu

Une faille sur Mac exploitée par des pirates pour miner des cryptomonnaies à votre insu

Le Centre national de cybersécurité des Pays-Bas (NCSC) a donné l’alerte le dimanche 16 août. Une faille critique touche le partage d’écran de macOS. Des pirates l’exploitent déjà pour miner de la cryptomonnaie Monero sur les Mac connectés à Internet.

Le plus inquiétant ? L’exploitation ne nécessite aucune action de ta part. Pas de clic sur un lien piégé, pas de mot de passe volé. Juste un Mac exposé et une connexion réseau. Et si ton Mac était déjà contaminé sans que tu le saches ?

Faille macOS : le partage d’écran, porte d’entrée des pirates

Le service Screen Sharing de macOS est dans le viseur. Cette fonctionnalité sert à piloter un Mac à distance. Pratique pour les administrateurs, elle devient une porte d’entrée quand elle est exposée sur Internet.

La faille porte la référence CVE-2026-65400. Son exploitation ne nécessite pas d’ingénierie sociale. Les pirates n’ont pas besoin de récupérer un mot de passe ni de tromper un utilisateur pour entrer.

Selon le NCSC, une exploitation réussie donne un contrôle étendu sur le système. L’attaquant peut accéder aux fichiers, exécuter des commandes, modifier la configuration et installer des malwares persistants.

Check-list anti-faille sur macOS
  • Mets à jour macOS immédiatement

    Tahoe 26.6.1, Sequoia 15.7.9 ou Sonoma 14.8.9 selon ta version.

  • Désactive le partage d'écran

    Si tu ne t'en sers pas, coupe Screen Sharing dans Réglages système.

  • Ne l'expose pas sur Internet

    Un Mac accessible directement en ligne est une cible facile pour les pirates.

  • Surveille le Moniteur d'activité

    Un pic de processeur inhabituel peut révéler un mineur en arrière-plan.

  • Audite les accès à distance

    Pour les pros, vérifie les journaux et les connexions sortantes après mise à jour.

Un accès root qui change tout

Dans tous les cas observés, les intrus ont obtenu un accès root sur les Mac compromis. Ce niveau de privilège offre un contrôle total de la machine. Il permet aussi de masquer les traces de l’intrusion.

Sur les machines compromises, un mineur de Monero a été installé. Le minage consomme énormément de ressources. Ton Mac devient plus lent, il chauffe, la batterie se vide vite. Une invasion silencieuse, sans le côté spectaculaire d’un ransomware.

Minage de cryptomonnaies sur Mac : le scénario des hackers

Le Monero (XMR) est une cryptomonnaie réputée pour son anonymat. Elle est souvent choisie par les cybercriminels pour du minage illégal, car elle est difficile à tracer. Ton Mac devient une machine de travail forcée, sans que tu ne remarques rien.

Le NCSC néerlandais a documenté plusieurs cas. Un accès root a été obtenu, puis un mineur Monero a été déposé en arrière-plan. Les pirates n’ont pas cherché à chiffrer les données, ils ont préféré profiter de la puissance de calcul.

Mac mini et serveurs de développement : cibles privilégiées

Prends le cas d’un développeur indépendant qui héberge son Mac mini dans un petit datacenter. Un matin, il consulte ses journaux système et découvre un pic de processeur inhabituel. En fouillant, il trouve un processus nommé « xmrig » en pleine exécution. C’est exactement le scénario décrit par le NCSC.

Les Mac mini hébergés dans des datacenters sont particulièrement exposés. Les systèmes de développement et les infrastructures d’intégration continue (CI) aussi. Ces machines tournent en continu et offrent une puissance de calcul intéressante.

Les vols d’identifiants et des accès à des réseaux d’entreprises sont aussi redoutés par le NCSC. Le minage n’est peut-être qu’une première étape.

Protéger ton Mac en 2026 : les gestes essentiels

Apple a publié des correctifs d'urgence le 6 août 2026. Trois générations de macOS sont concernées : macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 et macOS Sonoma 14.8.9.

L’installation du correctif est une priorité immédiate, surtout si tu utilises le partage d’écran ou si ton Mac est accessible à distance. Voici la check-list :

  • 🛡️ Mets à jour macOS dès maintenant via les Réglages système.
  • 🔌 Désactive le partage d’écran si tu ne t’en sers pas.
  • 🌐 Ne laisse jamais ton Mac exposé directement sur Internet.
  • 📊 Surveille le Moniteur d’activité pour repérer un pic anormal du processeur.

Vérifier que ton Mac est bien à jour

Ouvre les Réglages système, puis « Général » et « Mise à jour de logiciels ». Si une version plus récente est proposée, installe-la sans attendre. Un redémarrage peut être nécessaire pour finaliser.

Pour les administrateurs en entreprise, le NCSC conseille un audit des Mac exposés. Vérifie les journaux système, les processus en cours et les connexions sortantes.

La sécurité informatique ne se limite pas à installer un antivirus. Cette faille Mac le rappelle avec force. Reste vigilant, et surtout, ne tarde pas à faire cette mise à jour.

La faille Mac qui fait peur

Est-ce que je suis vraiment concerné si je n'utilise jamais le partage d'écran ?

La faille ne peut être exploitée que si le service Screen Sharing est actif et exposé sur Internet. Si tu ne l'as jamais activé, le risque est faible, mais une mise à jour reste obligatoire.

Comment savoir si mon Mac est déjà infecté par le mineur ?

Ouvre le Moniteur d'activité et regarde les processus qui consomment beaucoup de CPU. Un nom comme xmrig ou une charge anormale doit te mettre la puce à l'oreille. Vérifie aussi les connexions sortantes inhabituelles.

Faut-il payer une rançon pour récupérer ses fichiers ?

Non, les pirates n'effacent pas tes données. Ils utilisent juste la puissance de ta machine pour miner du Monero. Le correctif d'Apple stoppe l'entrée, mais tu dois ensuite nettoyer le processus actif.

Ça vaut le coup de désactiver Screen Sharing même en entreprise ?

Pour les Mac exposés dans un datacenter, c'est indispensable. Les administrateurs devraient aussi auditer les journaux, les processus en cours et les accès à distance avant d'appliquer le correctif.

Une question toute bête ? Posez-la, on répond

Laisser un commentaire

5 commentaires

  1. CVE-2026-65400 critique, il faut désactiver Screen Sharing si inutilisé. Merci pour l’info précise.

  2. Encore une faille qui fait mal. Apple va sortir un patch, mais en attendant, je coupe tout. Merci Florian !

  3. Exposition réseau = risque majeur. Bonne pratique : firewall actif et mises à jour régulières. Analyse pertinente.

  4. Hâte de voir la correction dans la prochaine bêta. En attendant, je vérifie mes réglages partage d’écran.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Prouvez que vous êtes humain : 1   +   6   =