荷兰国家网络安全中心(NCSC)本周警告称,攻击者正在利用苹果macOS屏幕共享功能中的漏洞,控制Mac设备并悄悄安装加密货币挖矿程序。
NCSC在更新公告中表示,已收到多起积极利用的报告,涉及将屏幕共享所用5900端口暴露至互联网的多套系统。
Myriad:OpenAI何时发布GPT-6?点击预测。
在每起案例中,攻击者均获得设备最高控制权限(root),并植入门罗币挖矿程序以占用受害者硬件资源。门罗币是一种隐私币,与比特币、以太坊等透明网络不同,其交易难以追踪。
该机构指出,漏洞的公开概念验证代码已在流传,降低了攻击门槛。漏洞编号为CVE-2026-65400,严重程度评分7.1/10,源于登录过程状态管理错误导致的身份认证缺陷,使网络攻击者无需有效凭证即可绕过拒绝的认证尝试。
苹果已修复该问题,在macOS Sequoia 15.7.9、Sonoma 14.8.9和Tahoe 26.6.1中加强了校验。未更新且将屏幕共享暴露于互联网的用户仍面临风险。
门罗币长期是加密劫持的首选,攻击者利用劫持设备挖矿获利,受害者承担电费与性能损耗。其隐私特性使收益比比特币更难追查。
本月Bitdefender发现染有Lumma Stealer的盗版《The Odyssey》;Decrypt还报道过通过BNB Chain假验证码、SparkKitty手机恶意代码、Steam玩家“动漫女”壁纸及毒化Python库等窃密手段。
NCSC建议用户尽快更新并避免将屏幕共享暴露于互联网。
