هل جهاز ماك الخاص بك يعدّن العملات الرقمية سرًا؟ إليك طريقة اكتشاف ذلك

طالما اشتهرت أجهزة ماك من آبل بأنها الخيار الأكثر أمانًا، لكن هذه السمعة تلقت ضربة قوية مؤخرًا. في 6 أغسطس 2026، أصدرت آبل تحديثًا عاجلاً لإصلاح ثغرة حرجة في ميزة “مشاركة الشاشة” (Screen Sharing) المدمجة في نظام macOS، وهي ميزة تتيح التحكم بالجهاز عن بُعد. بعد أيام قليلة، أكد المركز الهولندي للأمن السيبراني أن هذه الثغرة، المعروفة برمز CVE-2026-65400، كانت تُستخدم بالفعل في هجمات حقيقية. وقد تمكن المهاجمون من الوصول الكامل إلى صلاحيات “الجذر” (Root) على أجهزة ماك معرضة للإنترنت، وقاموا بتثبيت برمجيات خبيثة لتعدين عملة مونيرو (Monero) الرقمية دون أن يلاحظ أحد.
كيف حدث الاختراق؟
الثغرة نفسها عبارة عن خلل في التحقق من الهوية. عادةً، تتطلب ميزة “مشاركة الشاشة” اسم مستخدم وكلمة مرور للدخول إليها، وتعمل عبر المنفذ 5900. لكن آبل اكتشفت أن المشكلة تكمن في خطأ بإدارة حالة الاتصال، مما يعني أن البرنامج فشل في تتبع والتحقق من بيانات الجلسة بشكل صحيح، وهذا سمح للمهاجم بالاتصال بالجهاز بدون أي بيانات دخول على الإطلاق.
الأجهزة الأكثر عرضة للخطر هي تلك التي يكون منفذ 5900 فيها مكشوفًا مباشرة على الإنترنت، وغالبًا يحدث ذلك عبر إعداد “إعادة توجيه المنفذ” في الراوتر أو استخدام عنوان IP عام. وبمجرد أن يدخل المهاجم، لا يتوقف الأمر عند تعدين العملات الرقمية فقط، بل إن صلاحيات “الجذر” الكاملة تفتح الباب أمام الاستمرار في السيطرة على الجهاز، وسرقة البيانات، والوصول إلى كلمات المرور، ونشر برمجيات خبيثة إضافية.
هل نحن أمام تحول كبير في التهديدات؟
تاريخيًا، تركزت برمجيات تعدين العملات الخبيثة على أجهزة ويندوز وخوادم لينكس والبنية التحتية السحابية، لأنها بيئات توفر قوة حوسبة رخيصة وفيرة مع احتمالية منخفضة للاكتشاف. لكن الأدلة تشير إلى أن المجرمين يتوسعون الآن لاستهداف أجهزة ماك. وجد تقرير تهديدات نشرته شركة الأمن “Moonlock” في منتصف 2026 أن الجماعات الإجرامية تدير الآن نفس البنية التحتية للهجمات، مثل الخوادم والنطاقات وبرامج التحميل، لاستهداف أجهزة ويندوز وماك معًا، فقط يستبدلون الجزء الأخير من البرنامج الخبيث.
وفي وقت سابق من هذا العام، كشفت شركة “Mosyle” لأمن الأجهزة عن أحد أول نماذج البرمجيات الخبيثة التي تستهدف أجهزة ماك وتم بناؤها بمساعدة الذكاء الاصطناعي التوليدي. كما أن مستخدمي العملات الرقمية أصبحوا هدفًا محددًا؛ فهجمات مرتبطة بمجموعة “لازاروس” الكورية الشمالية استهدفت موظفي شركات التشفير والتمويل، بينما قامت عمليات منفصلة باستبدال تطبيقات المحافظ الرقمية الأصلية بنسخ معدلة تسرق عبارات الاسترداد السرية.
لماذا مونيرو بالتحديد؟ ولماذا أجهزة ماك؟
يفضل المهاجمون عملة مونيرو لأنها يمكن تعدينها على معالجات وكرت شاشة عادية دون الحاجة إلى أجهزة تعدين متخصصة ومكلفة. كما أن خصائص الخصوصية المدمجة في مونيرو تجعل تتبع الأموال المسروقة أصعب بكثير مقارنة بالبيتكوين. هذا يعني أن أي جهاز مخترق تقريبًا، بما في ذلك جهاز ماك بوك (MacBook)، يمكن تحويله إلى أداة تعدين مربحة.
أما أجهزة ماك فهي جذابة للمهاجمين لأن الكثير من مستخدميها هم مدراء تنفيذيون، ومطورون، ومصممون، وحاملو عملات رقمية، أي أشخاص قد يملكون بيانات ثمينة أو أصولًا رقمية على أجهزتهم. وهناك أيضًا “فجوة الثقة”؛ حيث يعتقد بعض مستخدمي ماك أن أجهزتهم محصنة ضد الاختراق، مما يجعلهم يتجاهلون التحذيرات الأمنية أو يمنحون التطبيقات المشبوهة صلاحيات أكثر من اللازم، وهذه بالضبط هي الأخطاء التي تستغلها هجمات التعدين الخفي.
كيف تعرف أن جهاز ماك الخاص بك يُستخدم في تعدين العملات سرًا؟
الجهاز المخترق لن يُظهر لك نوافذ منبثقة، بل ستلاحظ تدهورًا في الأداء. انتبه لهذه العلامات:
- ارتفاع حرارة الجهاز بشكل غير طبيعي حتى عند عدم استخدامه
- انخفاض كبير وسريع في عمر البطارية
- بطء شديد في الاستجابة وتباطؤ في فتح التطبيقات
- ارتفاع صوت المروحة بشكل مستمر ومزعج
يمكنك أيضًا فتح “مراقب النشاط” (Activity Monitor) من خلال البحث في Spotlight أو من المسار: التطبيقات > الأدوات المساعدة، ثم قم بترتيب العمليات حسب استهلاك المعالج. إذا رأيت عملية غير مألوفة تستهلك نسبة عالية من المعالج بينما جهازك في وضع الخمول، فهذا تحذير واضح.
كيف تحمي نفسك؟
الحل الأبسط والأكثر فعالية هو تحديث جهازك فورًا إلى أحدث إصدار من نظام macOS، سواء كان Tahoe 26.6.1 أو Sequoia 15.7.9 أو Sonoma 14.8.9. إذا لم تتمكن من التحديث فورًا، قم بتعطيل ميزة “مشاركة الشاشة” و”الإدارة عن بُعد” من خلال الإعدادات > عام > المشاركة، واستمر في ذلك حتى تقوم بالتحديث.
الدرس الأكبر هنا هو أن أجهزة ماك ليست آمنة تلقائيًا من الهجمات، خاصة إذا كنت تحتفظ بعملات رقمية عليها. يجب التعامل معها بنفس مستوى الحذر الذي تتعامل به مع أي جهاز آخر.
الأسئلة الشائعة
س: ما هي الثغرة CVE-2026-65400 وكيف تعمل؟
ج: هي ثغرة في ميزة “مشاركة الشاشة” بنظام macOS تسمح للمهاجمين بتجاوز عملية تسجيل الدخول والاتصال بالجهاز بدون أي كلمة مرور، بسبب خطأ في إدارة حالة الجلسة. وهذا يمنحهم صلاحيات كاملة (Root) للتحكم الكامل بالجهاز.
س: كيف أحمي جهاز ماك الخاص بي من هجمات تعدين العملات الخفية؟
ج: قم بتحديث نظام التشغيل إلى أحدث إصدار فورًا، وعطّل ميزة “مشاركة الشاشة” إذا كنت لا تحتاجها، ولا تكشف منفذ 5900 على الإنترنت إطلاقًا، وراقب أداء جهازك ومراقب النشاط بشكل دوري للتأكد من عدم وجود عمليات مجهولة تستهلك المعالج.
س: لماذا يستهدف المهاجمون أجهزة ماك بتعدين مونيرو تحديدًا؟
ج: لأن مونيرو يمكن تعدينها على أجهزة عادية دون معدات متخصصة، وتوفر خصوصية تجعل تتبع الأموال المسروقة شبه مستحيل. بالإضافة إلى ذلك، يقلل مستخدمو ماك من احتمالية استهدافهم، مما يجعلهم أهدافًا سهلة نسبيًا مقارنة بمستخدمي الويندوز الأكثر حذرًا.












