macOS 화면 공유: Monero 채굴을 위해 악용되는 인증 우회 취약점

사이버 보안 Aug 14, 2026북마크에 추가

사이버 보안

네덜란드 NCSC가 경고: macOS 화면 공유 취약점이 활발한 캠페인에서 크립토마이너 배포에 악용 중입니다. 익스플로잇 코드가 공개되었으니 패치할 시간입니다.

무엇

macOS의 화면 공유 기능에서 인증 우회 취약점이 악용되어 모네로(XMR) 암호화폐 채굴기가 활발히 배포되고 있습니다. 이 경고는 네덜란드 NCSC(국립 사이버 보안 센터)에서 나왔으며, 최근 공개된 익스플로잇 코드로 인해 ongoing 공격이 가속화되고 있습니다.

영향 대상

패치가 적용되지 않은 채 화면 공유가 활성화된 모든 macOS 시스템이 잠재적으로 위험에 노출됩니다. 공격 표면에는 주로 개발자 워크스테이션 및 macOS 빌드 머신이 포함됩니다.

분석

암호화폐 채굴기는 랜섬웨어에 비해 "위험하지 않다"고 여겨지지만, 이는 원격 코드 실행이 가능하다는 더 큰 문제를 드러냅니다. 공격자는 채굴기를 배포할 수 있는 동일한 경로를 통해 RAT, 정보 탈취기, 랜섬웨어 등 모든 페이로드를 배포할 수 있습니다.

모네로 선택은 의도적입니다: XMR은 링 서명 및 은닉 주소를 사용해 자금 추적과 공격归属을 크게 어렵게 만듭니다.

왜 모네로인가?

모네로는 링 서명과 은닉 주소를 사용해 송신자, 수신자, 거래 금액을 숨깁니다. 이는 모든 거래가 공개되고 추적 가능한 비트코인과는 반대됩니다.

즉시 조치

  1. 화면 공유 활성화 여부 확인: 시스템 설정 → 일반 → 공유 → 필요하지 않다면 "화면 공유" 비활성화
  2. macOS 업데이트 즉시 적용 - 패치가 유일한 진정한 보호 수단
  3. 활성 프로세스 감사: 모네로 채굴기는 CPU를 대량 소비합니다. Activity Monitor 또는 터미널의 top -o cpu로 알 수 없는 프로세스와 높은 CPU 사용량을 확인
  4. 아웃바운드 방화벽: 알려진 채굴 풀(주로 XMR 채굴에서 사용되는 포트 3333, 5555, 7777)로의 연결 차단
Resources

인공지능이 작성하고 사람의 편집 감독하에 검수한 기사입니다.

편집팀
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
이 기사가 도움이 되었나요?

7 명이 이 기사를 좋아합니다

좋아요
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
공유:
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
눌러서 청취, 모두에게 같은 소리
0··
// 편성표
// all stations
// 트랙 공유 →
토픽
탐색
정보