黑客利用苹果macOS屏幕共享漏洞,在暴露的Mac上获取root权限并安装门罗币挖矿软件
荷兰国家网络安全中心于8月12日发布报告称,已收到多起Mac设备遭积极利用漏洞的攻击报告。攻击者通过获取root权限并安装门罗币(Monero, XMR)挖矿软件,所有受影响设备均通过5900端口暴露了屏幕共享服务。
漏洞详情
该漏洞编号为CVE-2026-65400,CVSS严重性评分为7.1,根源在于屏幕共享认证过程中的状态管理缺陷,攻击者无需有效密码即可利用。苹果公司已于8月6日强化了验证检查,并为macOS Tahoe 26.6.1、Sequoia 15.7.9和Sonoma 14.8.9版本发布了修复补丁。荷兰国家网络安全中心指出,公开的概念验证代码已开始流传,这降低了攻击者针对仍将屏幕共享服务暴露在互联网上的系统的门槛。未修复的Mac设备仍面临风险。
门罗币挖矿劫持风险
此类攻击属于加密劫持操作,攻击者利用他人的计算资源挖掘加密货币,同时保留被劫持硬件产生的收益,而成本则由受害者承担。门罗币因其隐私特性,使得资金转移比透明区块链上的交易更难以追踪,因而对此类滥用行为仍具吸引力。这为攻击者提供了一条途径:将被劫持硬件的持续访问权转化为难以追踪的挖矿收入。
Bitdefender近期发现,盗版《奥德赛》副本中携带了Lumma Stealer恶意软件;其他报告的攻击则使用了虚假CAPTCHA页面、SparkKitty移动应用、游戏主题壁纸以及被篡改的Python包。部分攻击还通过BNB Chain路由恶意页面。攻击手法不断变化。
加密劫持反复聚焦门罗币,因为攻击者可以将挖矿行为分散到众多被劫持设备上,而无需直接从受害者钱包中窃取资金。虽然入口点不同,但底层模式始终如一:劫持硬件、消耗其资源,并将挖矿收益导向攻击者控制的地址。
XMR

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注