黑客滥用macOS屏幕共享漏洞秘密挖掘门罗币
2026-08-17 22:05 loading...
荷兰国家网络安全中心警告:macOS 屏幕共享漏洞遭利用,远程安装门罗币矿工
荷兰国家网络安全中心(NCSC)本周警告称,攻击者一直在利用苹果 macOS 屏幕共享功能中的一个漏洞,远程控制 Mac 设备并悄悄安装加密货币挖矿程序。该机构在最新发布的安全公告中指出,已收到多起系统遭主动利用的报告,这些系统均将屏幕共享所使用的 5900 端口暴露在互联网上。
在每起攻击中,攻击者都获取了 root 权限(即对机器的最高控制权),并植入门罗币挖矿程序,以劫持受害者的硬件资源。门罗币是一种所谓的“隐私币”,与比特币或以太坊等透明网络不同,这种加密货币难以追踪。该机构指出,目前该漏洞的公开概念验证代码已在流传,大大降低了潜在攻击者的门槛。
漏洞详情:CVE-2026-65400
该漏洞编号为 CVE-2026-65400,严重性评分为 7.1 分(满分 10 分)。它是一个身份验证漏洞,根源在于登录过程中的状态管理错误。该漏洞使得网络攻击者无需有效凭证即可绕过验证,系统会接受本应被拒绝的身份验证尝试。
苹果已发布补丁
苹果已修复该问题,在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中加强了验证检查。尚未更新的用户,尤其是那些将屏幕共享功能暴露在公网上的用户,仍面临风险。
门罗币:加密货币劫持的首选
门罗币长期以来一直是所谓的“加密货币劫持”的首选币种——在这种攻击中,被劫持的机器为攻击者挖矿,攻击者获得收益,而受害者则承担电费成本和性能下降的代价。该代币的隐私特性使得其收益比比特币更难追踪。
持续涌现的加密货币劫持活动
此次攻击只是将他人设备变成加密货币利润来源的一系列最新案例之一。就在本月,有安全机构发现盗版《奥德赛》文件中嵌入了窃取钱包的 Lumma Stealer 恶意软件。此前还有报道称,通过虚假 CAPTCHA 页面传播的恶意软件经过 BNB Chain 路由,以及 SparkKitty 行动将窃取钱包的代码隐藏在移动应用中,还有针对 Steam 游戏玩家的恶意“动漫少女”壁纸,以及将窃取加密货币的代码 smuggled 进一个被植入后门的 Python 库中。
安全建议
NCSC 建议用户立即安装苹果的更新,并避免将屏幕共享功能从互联网上直接访问,这恰恰是攻击者最初得以突破的入口。
相关阅读
-
苹果修复macOS屏幕共享漏洞,防止攻击者借此挖掘门罗币矿业头条 2026-08-17 22:02
-
macOS严重安全漏洞被利用进行门罗币挖矿矿业头条 2026-08-17 16:52
-
苹果修复被用于挖取门罗币的macOS漏洞矿业头条 2026-08-17 14:21
-
SafePal订单追踪漏洞致39,798名客户数据泄露矿业头条 2026-08-17 12:55
-
SafePal披露安全漏洞,影响39,798名用户,钓鱼风险加剧矿业头条 2026-08-17 08:40
-
预言机数据陈旧无需黑客攻击即可瓦解DeFi币种百科 2026-08-16 21:42
-
Coldcard离线设计未能阻止盗窃:漏洞的真正原因矿业头条 2026-08-16 13:44
-
门罗币逆势抗下架潮,XMR牛旗形态聚焦799美元峰值币种百科 2026-08-16 10:08
-
法国税务漏洞危及比特币富豪矿业头条 2026-08-15 20:50
-
Ripple的Sherlock审计在漏洞流入任何钱包前已发现96处WEB3.0 2026-08-15 15:56