首頁LBank 新聞中心
駭客正利用 macOS 螢幕共享漏洞秘密挖掘門羅幣
hackers-macos-screen-sharing-secretly-mine-monero
駭客正利用 macOS 螢幕共享漏洞秘密挖掘門羅幣
荷蘭網路安全機構表示,攻擊者利用 macOS「螢幕共享」中的驗證漏洞取得 root 存取權並植入 Monero 挖礦程式,而公開的概念驗證程式碼如今已在外流傳。
2026-08-17 來源:decrypt.co

簡報

  • 荷蘭國家網路安全中心 (NCSC) 警告,macOS 螢幕共享漏洞正被積極利用。在網路埠 5900 對外開放的系統上,攻擊者取得了根權限並安裝了門羅幣 (Monero) 挖礦程式。
  • 此漏洞源於身份驗證過程中錯誤的狀態管理,允許網路攻擊者在沒有有效憑證的情況下登入。
  • 這場「加密劫持」(cryptojacking) 行動,悄悄地在受害者的硬體上挖掘隱私幣門羅幣,與一系列類似的計畫如出一轍。

荷蘭國家網路安全機構本週警告,攻擊者一直在利用 Apple macOS 螢幕共享功能中的一個漏洞,以奪取 Mac 的控制權並悄悄安裝加密貨幣挖礦程式。

在一份更新的公告中,荷蘭國家網路安全中心 (NCSC) 表示,它收到了多個系統遭到積極利用的報告,這些系統的 5900 埠(用於螢幕共享)對網際網路開放。

Myriad:OpenAI 何時會發布 GPT-6?點擊進行預測。

在每個案例中,攻擊者都獲得了根權限(對機器最高級別的控制權),並植入了門羅幣挖礦程式來利用受害者的硬體。門羅幣是一種所謂的「隱私幣」,與比特幣 (Bitcoin) 或以太坊 (Ethereum) 等透明網路不同,它是一種無法輕易追蹤的加密貨幣。該機構指出,該漏洞的公開概念驗證代碼目前正在流傳,這降低了潛在攻擊者的門檻。

該漏洞編號為 CVE-2026-65400,嚴重性評級為 10 分中的 7.1 分,是一個身份驗證缺陷,源於登入過程中錯誤的狀態管理。它允許基於網路的攻擊者在沒有有效憑證的情況下入侵,接受了本應被拒絕的身份驗證嘗試。

Apple 此後已修補了這個問題,在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中加強了其驗證檢查。尚未更新的用戶,特別是那些螢幕共享功能可從開放網路存取的用戶,仍然面臨風險。

門羅幣長期以來一直是所謂「加密劫持」的首選貨幣,即被劫持的機器為攻擊者挖掘加密貨幣,攻擊者獲得報酬,而受害者則承擔電力成本和性能下降。該代幣的隱私功能使得其收益比比特幣更難追蹤。

這場行動是一系列將他人設備轉化為加密貨幣利潤的最新案例。

就在本月,Bitdefender 發現了被植入錢包盜竊程式 Lumma Stealer 的盜版《奧德賽》。Decrypt 也報導了透過 BNB Chain 路由的虛假 CAPTCHA 頁面傳播的惡意軟體、在行動應用程式中隱藏錢包竊取代碼的 SparkKitty 行動、針對 Steam 遊戲玩家的惡意「動漫女孩」桌布,以及走私到陷阱 Python 庫中的加密貨幣竊取代碼。

NCSC 建議用戶盡快應用 Apple 的更新,並避免將螢幕共享功能暴露在網際網路上,這正是攻擊者最初得以入侵的原因。