简讯:黑客利用苹果屏幕共享漏洞在联网Mac上安装门罗币挖矿软件
黑客利用苹果屏幕共享功能的漏洞,在无需有效用户密码的情况下,控制了联网的Mac电脑,并安装了门罗币挖矿软件。苹果已在受支持的macOS版本中修复了该漏洞,其严重性评级从7.1分大幅提升至9.8分。由于普通电脑即可挖掘门罗币(XMR),且其隐私特性为攻击者提供了更高的交易匿名性,门罗币对加密劫持者仍具有吸引力。
身份验证绕过导致联网Mac暴露
黑客利用苹果屏幕共享功能中的一个漏洞,未经授权控制Mac电脑并安装门罗币挖矿软件。部分受影响的电脑可通过互联网访问,这为攻击者提供了完全控制系统的入口。荷兰国家网络安全中心通过更新版安全公告报告了这些攻击。该机构收到的报告涉及多台Mac电脑,攻击者在这些电脑上安装了旨在挖掘门罗币(XMR)的软件。不过,荷兰国家网络安全中心并未透露受感染电脑的数量,也未指明发动此次攻击的幕后黑手。苹果已发布安全更新,修复了多个受支持macOS版本中的该漏洞。该公司于8月6日在macOS Tahoe 26.6.1、Sequoia 15.7.9和Sonoma 14.8.9中修复了该缺陷。苹果解释称,网络攻击者无需提供有效密码,即可通过屏幕共享功能访问易受攻击的Mac电脑。屏幕共享功能允许用户从另一台电脑远程查看和控制自己的Mac。虽然该功能默认处于禁用状态,但运营商通常会在托管于远程服务器上的裸机苹果设备上启用它。
身份验证绕过导致联网Mac暴露
安全公司Huntress发现,该漏洞影响了保护屏幕共享连接的身份验证过程。本质上,该缺陷可能使Mac将未经授权的连接识别为属于已验证用户。因此,在未打补丁的设备上,更改或删除屏幕共享密码无法阻止漏洞利用。Huntress研究员Ryan Dowd敦促依赖屏幕共享功能的用户立即安装苹果的最新安全更新。此外,Dowd在Censys搜索中发现了数万个潜在易受攻击的主机。这一发现表明,潜在暴露范围可能超出了已在确认攻击中发现的Mac电脑。联邦网络安全官员也提高了对该漏洞严重性的评估。美国网络安全与基础设施安全局在苹果发布安全修复时,最初将该漏洞评为10分中的7.1分。然而,国家漏洞数据库后来将其评级更新为9.8分,使该漏洞接近最高严重级别。尽管有漏洞被利用的报告,但它尚未被列入已知面临主动攻击的联邦漏洞目录。
门罗币挖矿对加密劫持者仍具吸引力
门罗币频繁出现在加密劫持活动中,因为矿工可以使用普通电脑生成XMR。此外,该加密货币强调交易隐私,使其对寻求更隐蔽加密货币支付的攻击者具有吸引力。由于矿工们竞争网络中的可用奖励,单个受感染电脑的回报相对较小。门罗币网络每天向参与挖矿的矿工分发约432枚XMR。按周日市场价格计算,这些奖励价值约17.9万美元。与此同时,XMR交易价格接近415.82美元,24小时内涨幅约3.7%。这些攻击表明,运行过时软件的互联网可访问远程管理服务存在安全风险。安装苹果已修补的macOS版本可消除报告中门罗币挖矿攻击所利用的屏幕共享漏洞。
XMR

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注