사이버 보안 Aug 14, 2026북마크에 추가
네덜란드 NCSC가 경고: macOS 화면 공유 취약점이 활발한 캠페인에서 크립토마이너 배포에 악용 중입니다. 익스플로잇 코드가 공개되었으니 패치할 시간입니다.
macOS의 화면 공유 기능에서 인증 우회 취약점이 악용되어 모네로(XMR) 암호화폐 채굴기가 활발히 배포되고 있습니다. 이 경고는 네덜란드 NCSC(국립 사이버 보안 센터)에서 나왔으며, 최근 공개된 익스플로잇 코드로 인해 ongoing 공격이 가속화되고 있습니다.
패치가 적용되지 않은 채 화면 공유가 활성화된 모든 macOS 시스템이 잠재적으로 위험에 노출됩니다. 공격 표면에는 주로 개발자 워크스테이션 및 macOS 빌드 머신이 포함됩니다.
암호화폐 채굴기는 랜섬웨어에 비해 "위험하지 않다"고 여겨지지만, 이는 원격 코드 실행이 가능하다는 더 큰 문제를 드러냅니다. 공격자는 채굴기를 배포할 수 있는 동일한 경로를 통해 RAT, 정보 탈취기, 랜섬웨어 등 모든 페이로드를 배포할 수 있습니다.
모네로 선택은 의도적입니다: XMR은 링 서명 및 은닉 주소를 사용해 자금 추적과 공격归属을 크게 어렵게 만듭니다.
모네로는 링 서명과 은닉 주소를 사용해 송신자, 수신자, 거래 금액을 숨깁니다. 이는 모든 거래가 공개되고 추적 가능한 비트코인과는 반대됩니다.
top -o cpu로 알 수 없는 프로세스와 높은 CPU 사용량을 확인인공지능이 작성하고 사람의 편집 감독하에 검수한 기사입니다.