荷兰国家网络安全中心警告:macOS 屏幕共享漏洞遭利用,远程安装门罗币矿工
荷兰国家网络安全中心(NCSC)本周警告称,攻击者一直在利用苹果 macOS 屏幕共享功能中的一个漏洞,远程控制 Mac 设备并悄悄安装加密货币挖矿程序。该机构在最新发布的安全公告中指出,已收到多起系统遭主动利用的报告,这些系统均将屏幕共享所使用的 5900 端口暴露在互联网上。
在每起攻击中,攻击者都获取了 root 权限(即对机器的最高控制权),并植入门罗币挖矿程序,以劫持受害者的硬件资源。门罗币是一种所谓的“隐私币”,与比特币或以太坊等透明网络不同,这种加密货币难以追踪。该机构指出,目前该漏洞的公开概念验证代码已在流传,大大降低了潜在攻击者的门槛。
漏洞详情:CVE-2026-65400
该漏洞编号为 CVE-2026-65400,严重性评分为 7.1 分(满分 10 分)。它是一个身份验证漏洞,根源在于登录过程中的状态管理错误。该漏洞使得网络攻击者无需有效凭证即可绕过验证,系统会接受本应被拒绝的身份验证尝试。
苹果已发布补丁
苹果已修复该问题,在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中加强了验证检查。尚未更新的用户,尤其是那些将屏幕共享功能暴露在公网上的用户,仍面临风险。
门罗币:加密货币劫持的首选
门罗币长期以来一直是所谓的“加密货币劫持”的首选币种——在这种攻击中,被劫持的机器为攻击者挖矿,攻击者获得收益,而受害者则承担电费成本和性能下降的代价。该代币的隐私特性使得其收益比比特币更难追踪。
持续涌现的加密货币劫持活动
此次攻击只是将他人设备变成加密货币利润来源的一系列最新案例之一。就在本月,有安全机构发现盗版《奥德赛》文件中嵌入了窃取钱包的 Lumma Stealer 恶意软件。此前还有报道称,通过虚假 CAPTCHA 页面传播的恶意软件经过 BNB Chain 路由,以及 SparkKitty 行动将窃取钱包的代码隐藏在移动应用中,还有针对 Steam 游戏玩家的恶意“动漫少女”壁纸,以及将窃取加密货币的代码 smuggled 进一个被植入后门的 Python 库中。
安全建议
NCSC 建议用户立即安装苹果的更新,并避免将屏幕共享功能从互联网上直接访问,这恰恰是攻击者最初得以突破的入口。
XMR

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注