加密新闻

17.08.2026
08:57

macOS的一个严重漏洞将Mac变成了隐藏的Monero挖矿农场

social network hacking

我对荷兰国家网络安全中心(NCSC)最新数据的分析揭示了一个令人担忧的趋势:攻击者正在积极利用macOS设备上屏幕共享组件中的漏洞。这不仅仅是数据窃取——黑客能够完全控制系统,并悄无声息地部署门罗币(XMR)矿工,利用受害者的计算能力来挖掘加密货币。

根据现有信息,这些攻击具有针对性,但确切的受害者数量和团伙规模仍属机密。重要的是要强调威胁的演变:最初,CVE-2026-65400被美国网络安全和基础设施安全局(CISA)评为7.1分(满分10分),但仅48小时后,评分就被上调至严重的9.8分。这是一个罕见的案例,漏洞的严重性如此迅速地被重新评估并上调。

从技术上讲,该漏洞允许远程攻击者绕过身份验证,通过屏幕共享功能访问Mac。虽然“屏幕共享”功能默认是关闭的,但它被IT管理员和高级用户广泛用于远程管理,这造成了广泛的攻击面。我的研究员同事Ryan Doud来自Huntress,他通过Censys进行了扫描,在全球范围内发现了数万个潜在易受攻击的主机——这不是理论上的威胁,而是一场真实的流行病。

Apple已经在macOS Tahoe 26.6.1、Sequoia 15.7.9和Sonoma 14.8.9的更新中发布了修复程序。然而,我的经验表明:即使在补丁发布后,仍有大量用户继续在未修补的系统上工作,尤其是在企业领域,更新经常被推迟。

值得注意的是,这已经不是macOS第一次成为攻击目标。今年早些时候,AI模型Claude Mythos帮助“白帽”黑客绕过了Apple的内存完整性强制机制,这展示了一个系统性问题:即使是最受保护的平台也容易受到有针对性的攻击。

我的结论:如果你使用屏幕共享功能——请立即安装更新。否则,你的Mac可能会悄悄地为别人的加密矿场工作,而你的数据可能会落入他人之手。XMR市场及其匿名性继续吸引着网络犯罪分子,这次攻击清楚地提醒我们,安全应该是每个加密资产持有者的首要任务。