• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

门罗币矿工利用苹果屏幕共享认证漏洞攻击Mac

2026-08-17 23:32:13
收藏

黑客利用苹果macOS屏幕共享漏洞,在暴露的Mac上获取root权限并安装门罗币挖矿软件

荷兰国家网络安全中心于8月12日发布报告称,已收到多起Mac设备遭积极利用漏洞的攻击报告。攻击者通过获取root权限并安装门罗币(Monero, XMR)挖矿软件,所有受影响设备均通过5900端口暴露了屏幕共享服务。

漏洞详情

该漏洞编号为CVE-2026-65400,CVSS严重性评分为7.1,根源在于屏幕共享认证过程中的状态管理缺陷,攻击者无需有效密码即可利用。苹果公司已于8月6日强化了验证检查,并为macOS Tahoe 26.6.1、Sequoia 15.7.9和Sonoma 14.8.9版本发布了修复补丁。荷兰国家网络安全中心指出,公开的概念验证代码已开始流传,这降低了攻击者针对仍将屏幕共享服务暴露在互联网上的系统的门槛。未修复的Mac设备仍面临风险。

门罗币挖矿劫持风险

此类攻击属于加密劫持操作,攻击者利用他人的计算资源挖掘加密货币,同时保留被劫持硬件产生的收益,而成本则由受害者承担。门罗币因其隐私特性,使得资金转移比透明区块链上的交易更难以追踪,因而对此类滥用行为仍具吸引力。这为攻击者提供了一条途径:将被劫持硬件的持续访问权转化为难以追踪的挖矿收入。

Bitdefender近期发现,盗版《奥德赛》副本中携带了Lumma Stealer恶意软件;其他报告的攻击则使用了虚假CAPTCHA页面、SparkKitty移动应用、游戏主题壁纸以及被篡改的Python包。部分攻击还通过BNB Chain路由恶意页面。攻击手法不断变化。

加密劫持反复聚焦门罗币,因为攻击者可以将挖矿行为分散到众多被劫持设备上,而无需直接从受害者钱包中窃取资金。虽然入口点不同,但底层模式始终如一:劫持硬件、消耗其资源,并将挖矿收益导向攻击者控制的地址。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%