新闻加密货币黑客利用 macOS 屏幕共享漏洞秘密挖掘 Monero

黑客利用 macOS 屏幕共享漏洞秘密挖掘 Monero

作者: DailyCoin·

要点速览

  • NCSC-NL 于 8 月 13 日确认,攻击者正在积极利用 macOS Screen Sharing 中的 CVE-2026-65400。
  • 该漏洞允许网络攻击者绕过身份验证,获取 root 级访问权限并安装 Monero 挖矿程序。
  • Apple 已于 8 月 6 日为 macOS Tahoe 26.6.1、Sequoia 15.7.9 和 Sonoma 14.8.9 发布紧急修复。
  • Huntress 研究人员表示,仅修改密码或移除账户无法阻止底层漏洞利用,必须打补丁或禁用 Screen Sharing。
  • Huntress 发现,与托管裸金属 Mac 服务相关的数万台互联网暴露主机可能存在漏洞。
黑客利用 macOS 屏幕共享漏洞秘密挖掘 Monero

据荷兰国家网络安全中心(NCSC-NL)称,黑客正在利用 Apple macOS Screen Sharing 功能中一个新修补的漏洞,控制易受攻击的计算机并秘密挖掘 Monero。该机构于 8 月 13 日确认,攻击者正在积极利用这一漏洞,编号为 CVE-2026-65400。

该漏洞允许攻击者绕过 macOS Screen Sharing 的身份验证,并获得受影响 Mac 的高权限访问,然后可利用这些权限安装加密货币挖矿恶意软件。这种攻击属于 cryptojacking:犯罪分子不是从钱包或交易所窃取加密货币,而是劫持他人的计算能力,用于生成加密货币。由于挖矿在后台运行,通常只有在出现副作用时才会被发现,而不会有明显的入侵迹象。

Apple 于 8 月 6 日发布了紧急安全更新,但尚未打补丁的 Mac——尤其是将 Screen Sharing 直接暴露在互联网上的设备——仍然面临风险。

Mac 攻击如何运作

该漏洞影响 screensharingd,这是 macOS 中负责操作系统内置远程访问功能的组件。该漏洞允许基于网络的攻击者在没有有效凭据的情况下绕过 Screen Sharing 的正常身份验证检查。一旦获得访问权限,攻击者就可以获得 Mac 的 root 级控制权,并安装其他软件。NCSC-NL 观察到的每一起入侵都涉及挖矿,但这种级别的访问权限并不只限于此用途。

NCSC-NL 表示,在其观察到的每次入侵中,攻击者都会在受影响的机器上安装 Monero 挖矿程序。

Huntress 的安全研究人员还发现,常见的加固 Screen Sharing 的做法,例如修改密码或移除授权账户,并不能阻止对底层漏洞的利用。要关闭攻击路径,必须为操作系统打补丁,或者完全禁用 Screen Sharing。

Huntress 指出,托管裸金属 Mac 服务的兴起,例如基于云的 Mac mini,进一步加剧了风险,这类服务通常默认启用 Screen Sharing。根据 Huntress 的说法,在互联网扫描平台 Censys 上搜索发现,与此类提供商相关的潜在易受攻击主机多达数万台。Apple 的修复适用于 macOS Tahoe 26.6.1、macOS Sequoia 15.7.9 和 macOS Sonoma 14.8.9。

为什么选择 Monero?

Monero(XMR)可以使用通用计算机处理器进行挖矿,其隐私功能也会让部分交易更难追踪。

XMR 使用一种名为 RandomX 的工作量证明算法,旨在运行于通用 CPU,而不是通常用于挖掘 Bitcoin 和其他一些加密货币的专用挖矿硬件。

对于攻击者而言,这可以降低运行挖矿业务的成本。他们可以利用受害者的计算能力和电力来挖掘 Monero,而不是购买并运营自己的硬件。

Monero 还具有旨在隐藏交易各方身份的隐私功能,使部分交易更难追踪。这些功能在一些司法辖区引发了更严格的监管审查,尤其是在反洗钱措施的背景下。

这为何重要

攻击者可以利用受害者的 Mac 和电力来挖掘加密货币,从而将挖矿成本转嫁给受害者。额外的 CPU 占用还会拖慢受影响的计算机,并增加能耗。

查看 DailyCoin 今日最受关注的加密新闻:Trezor 在 14,000 名客户数据泄露后警告钓鱼风险 如何稳定币监管推动 2026 年区块链创新

在您的收件箱中获取最重要的加密新闻、价格洞察和 DailyCoin 独家内容。