黑客滥用macOS屏幕共享漏洞秘密挖掘门罗币

R阅读:2026-08-18 01:29:19

荷兰**网络安全**警告:macOS 屏幕共享漏洞遭利用,远程安装门罗币矿工

荷兰**网络安全**(NCSC)本周警告称,攻击者一直在利用苹果 macOS 屏幕共享功能中的一个漏洞,远程控制 Mac 设备并悄悄安装加密货币挖矿程序。该机构在**发布的安全公告中指出,已收到多起系统遭主动利用的报告,这些系统均将屏幕共享所使用的 5900 端口**在互联网上。

在每起攻击中,攻击者都获取了 root 权限(即对机器的**控制权),并植入门罗币挖矿程序,以劫持受害者的硬件资源。门罗币是一种所谓的“隐私币”,与比特币或以太坊等透明网络不同,这种加密货币难以追踪。该机构指出,目前该漏洞的公开概念验证代码已在流传,大大**了潜在攻击者的门槛。

漏洞详情:CVE-2026-65400

该漏洞编号为 CVE-2026-65400,严重性评分为 7.1 分(满分 10 分)。它是一个身份验证漏洞,根源在于登录过程中的状态管理错误。该漏洞使得网络攻击者无需有效凭证即可绕过验证,系统会接受本应被拒绝的身份验证尝试。

苹果已发布补丁

苹果已修复该问题,在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中加强了验证检查。尚未更新的用户,尤其是那些将屏幕共享功能**在公网上的用户,仍面临风险。

门罗币:加密货币劫持的**

门罗币长期以来一直是所谓的“加密货币劫持”的**币种——在这种攻击中,被劫持的机器为攻击者挖矿,攻击者获得收益,而受害者则承担电费成本和性能下降的代价。该**的隐私特性使得其收益比比特币更难追踪。

持续涌现的加密货币劫持活动

此次攻击只是将他人设备变成加密货币利润来源的一系列**案例之一。就在本月,有安全机构发现盗版《奥德赛》文件中嵌入了窃取钱包的 Lumma Stealer 恶意软件。此前还有报道称,通过虚假 CAPTCHA 页面传播的恶意软件经过 BNB Chain 路由,以及 SparkKitty 行动将窃取钱包的代码隐藏在移动应用中,还有针对 Steam 游戏玩家的恶意“动漫少女”壁纸,以及将窃取加密货币的代码 **uggled 进一个被植入后门的 Python 库中。

安全建议

NCSC 建议用户立即安装苹果的更新,并避免将屏幕共享功能从互联网上直接访问,这恰恰是攻击者最初得以突破的入口。

标签:

本文地址:https://cy.nxtlgy.com/zc/153238.html

文章标题:黑客滥用macOS屏幕共享漏洞秘密挖掘门罗币

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。