macOS Screen Sharing : 正規の認証を回避する脆弱性が悪用され、Moneroのマイニングに悪用される

サイバーセキュリティ Aug 14, 2026ブックマークに追加

サイバーセキュリティ

オランダNCSCが警告:macOSの画面共有脆弱性が悪用され、暗号通貨マイナーを展開する活発なキャンペーンが実施中。エクスプロイトコードは公開済み - パッチ適用の時期。

何が

macOSの画面共有機能における認証バイパスの脆弱性が悪用され、クリプトジャッキング(Monero/XMRのマイニング)が行われています。この脅威はオランダ国家サイバーセキュリティセンター(NCSC)からも警告されており、公開されたエクスプロイトコードにより攻撃が加速しています。

影響を受ける対象

画面共有が有効で、かつ未パッチのmacOSシステムが対象です。特に開発者やmacOSビルドマシンなどのテックチームの機器が狙われやすいとされています。

分析

クリプトジャッキングはランサムウェアに比べて「被害が軽微」と見られがちですが、実際にはリモートコード実行の成功を示す重大な兆候です。攻撃者はマイナーを展開できるのと同様に、RAT(リモートアクセストロjan)、情報窃取ツール、ランサムウェアなどあらゆるペイロードを展開可能です。

Moneroが選ばれる理由は、リング署名やステルスアドレスにより送信者・受信者・金額が追跡不可能なプライバシー重視の暗号通貨だからです。

なぜMoneroが狙われるのか?

Moneroはリング署名とステルスアドレスを使用して送信者、受信者、取引額を隠蔽します。一方、Bitcoinのブロックチェーンは完全に公開・追跡可能です。

今すぐ実施すべき対策

  1. 画面共有が有効か確認:システム設定 → 一般 → 共有 → 不要であれば「画面共有」を無効化
  2. macOSを最新版にアップデート:パッチ適用が唯一の確実な防御策
  3. プロセスの監視:MoneroマイナーはCPUを大量消費します。Activity Monitorやtop -o cpu(ターミナル)で未知の高CPUプロセスを特定
  4. ファイアウォールの設定:既知のマイニングプール(XMRで頻用されるポート3333、5555、7777)への接続をブロック
リソース

本記事は人工知能により作成され、人間の編集管理のもとで校閲されています。

編集部について
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
この記事は役に立ちましたか?

7 人がこの記事を評価しました

いいね
K
Kenji Araiサイバーセキュリティ専門家
Expert in cybersecurity, meticulous observer, never alarmist, always actionable.
シェア:
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
タップして再生、みんなで同じ音を
0··
// 番組表
// 全ステーション
// 楽曲を共有する →
テーマ
探索
インフォメーション