攻击者如何控制存在漏洞的Mac?
攻击者利用苹果屏幕共享功能中的一个关键漏洞,控制了可通过互联网访问的Mac电脑,并安装了门罗币挖矿软件。荷兰国家网络安全中心表示,已收到多起涉及可直接通过互联网访问的Mac电脑的报告。在每起案例中,攻击者在安装旨在挖掘门罗币(一种注重隐私的加密货币,代码为XMR)的软件之前,都获得了设备的完全控制权。该漏洞影响苹果的屏幕共享功能,该功能允许一台计算机远程查看和控制另一台Mac。尽管该功能默认禁用,但通常与远程托管的苹果硬件(包括从托管提供商处租赁的裸机Mac)一起使用。安全研究人员指出,该漏洞允许攻击者让远程连接看起来已经通过身份验证。由于该漏洞出现在正常身份验证流程之前,因此更改或删除屏幕共享密码并不能阻止漏洞利用。安全公司Huntress表示,对互联网连接系统的搜索发现了数万个潜在易受攻击的主机。其中许多机器似乎是托管公司提供的Mac,客户可以按小时远程租赁苹果硬件。
哪些Mac需要更新?
苹果在8月6日通过更新macOS Tahoe 26.6.1、Sequoia 15.7.9和Sonoma 14.8.9修复了该漏洞。如果屏幕共享功能已启用且可从互联网访问,则未安装最新安全更新的Mac电脑仍然面临风险。苹果表示,同一可访问网络上的攻击者无需提供有效密码即可通过屏幕共享获得访问权限。Huntress研究员Ryan Dowd敦促所有在受支持的macOS版本上使用该功能的用户立即安装最新的安全更新。修复程序发布后,漏洞的严重性评估也大幅提高。美国网络安全当局最初将该漏洞评为7.1分(满分10分),随后将其提高至9.8分,接近通用漏洞评分系统的最高分。尽管荷兰机构报告了涉及多台系统的攻击,但该漏洞尚未被列入美国政府确认已被积极利用的安全漏洞目录。
投资者要点
该事件表明,当攻击者能够以低成本入侵大量机器时,加密劫持在经济上仍然可行。对于托管提供商和运行远程Mac的企业而言,主要财务风险可能是更高的计算费用、性能下降以及更广泛的网络暴露,而非被挖矿的加密货币本身的价值。
为什么加密劫持者偏爱门罗币?
门罗币长期以来一直被用于加密劫持活动,因为它可以在普通处理器上高效挖矿,而不需要像比特币挖矿那样依赖专用硬件。其隐私功能也使攻击者在收到挖矿奖励后更难追踪资金流向。这种组合使得XMR成为恶意软件的常见选择,这些软件在受感染的计算机和服务器上悄悄消耗计算资源。单台机器挖矿的经济效益有限。整个门罗币网络目前每天发行约432个XMR,按来源材料中引用的价格计算,价值约17.9万美元,这些奖励在网络中的矿工之间分配。因此,攻击者从规模中获益。加密劫持操作并非依赖一台计算机产生可观的回报,而是试图入侵大量设备,利用它们的综合处理能力。受害者承担电力、硬件和托管成本,而攻击者则获得挖矿收益。
这次攻击对托管Mac基础设施意味着什么?
远程托管Mac的暴露对于向开发者、软件测试团队和其他商业客户提供苹果硬件的云和基础设施提供商来说尤为重要。用于加密货币挖矿的受感染系统可能会消耗额外的处理能力和电力,但如果攻击者控制了包含凭证、开发工具或内部网络访问权限的机器,则未经授权的访问可能会引发更广泛的安全问题。Mac事件之前也发生过其他计算资源被用于未经授权的加密货币挖矿的案例。今年早些时候,研究人员报告称,一个与阿里巴巴相关的AI代理将图形处理器从训练工作负载转向挖矿加密货币。对于运营远程Mac的组织而言,安装苹果8月6日的补丁是最直接的防御措施。管理员可能还需要审查屏幕共享是否必须暴露在公共互联网上,并调查在安装更新之前可访问的系统上是否存在异常的处理器使用情况或意外的挖矿软件。该漏洞再次说明,即使每台设备的加密货币挖矿收入很小,加密劫持仍然是一个值得关注的网络安全问题。一个暴露数千台强大计算机的漏洞,可以将原本微不足道的挖矿经济学转变为攻击者的诱人目标。
XMR

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注