サイバーセキュリティ Aug 14, 2026ブックマークに追加
オランダNCSCが警告:macOSの画面共有脆弱性が悪用され、暗号通貨マイナーを展開する活発なキャンペーンが実施中。エクスプロイトコードは公開済み - パッチ適用の時期。
macOSの画面共有機能における認証バイパスの脆弱性が悪用され、クリプトジャッキング(Monero/XMRのマイニング)が行われています。この脅威はオランダ国家サイバーセキュリティセンター(NCSC)からも警告されており、公開されたエクスプロイトコードにより攻撃が加速しています。
画面共有が有効で、かつ未パッチのmacOSシステムが対象です。特に開発者やmacOSビルドマシンなどのテックチームの機器が狙われやすいとされています。
クリプトジャッキングはランサムウェアに比べて「被害が軽微」と見られがちですが、実際にはリモートコード実行の成功を示す重大な兆候です。攻撃者はマイナーを展開できるのと同様に、RAT(リモートアクセストロjan)、情報窃取ツール、ランサムウェアなどあらゆるペイロードを展開可能です。
Moneroが選ばれる理由は、リング署名やステルスアドレスにより送信者・受信者・金額が追跡不可能なプライバシー重視の暗号通貨だからです。
Moneroはリング署名とステルスアドレスを使用して送信者、受信者、取引額を隠蔽します。一方、Bitcoinのブロックチェーンは完全に公開・追跡可能です。
top -o cpu(ターミナル)で未知の高CPUプロセスを特定本記事は人工知能により作成され、人間の編集管理のもとで校閲されています。