macOS 屏幕共享:一个被积极利用的身份验证绕过漏洞用于挖掘门罗币

网络安全 Aug 14, 2026加入收藏

网络安全

荷兰国家网络安全中心 (NCSC) 警告:macOS 屏幕共享漏洞正在被主动利用,用于部署加密货币挖矿程序。漏洞利用代码已公开——现在是修补的时机。

受影响的内容

macOS 屏幕共享功能中的身份验证绕过漏洞正被积极利用,以部署门罗币(XMR)加密货币挖矿程序。该警报来自荷兰国家网络安全中心(NCSC),近期出现的公开漏洞利用代码正加速当前攻击。

受影响对象

所有启用且未修补屏幕共享功能的macOS系统均可能面临风险。攻击面特别包括开发人员工作站和macOS构建机器——这些设备在技术团队中较为常见。

分析

加密货币挖矿程序常被视为“危害较小”,与勒索软件相比,但它们暴露出更令人担忧的问题:未经授权的完整且可复现的远程代码执行能力。若攻击者能部署挖矿程序,便可通过相同途径部署任意有效负载:远程访问木马(RAT)、信息窃取程序或勒索软件。

选择门罗币并非偶然:XMR是一款隐私保护增强的加密货币,采用环签名和隐形地址,显著增加资金追踪难度及攻击归因复杂性。

为什么是门罗币?

门罗币使用环签名和隐形地址来隐藏发送方、接收方及每笔交易金额——与比特币的公开且完全可追溯区块链形成鲜明对比。

立即行动

  1. 检查屏幕共享是否启用:系统设置 → 常规 → 共享 → 如无必要,关闭“屏幕共享”。
  2. 尽快安装macOS可用更新——补丁是唯一真正的防护手段。
  3. 审计活动进程:门罗币挖矿程序会大量消耗CPU。通过活动监视器或终端中的 top -o cpu 命令,识别高CPU使用率的未知进程。
  4. 出站防火墙:阻止连接至已知挖矿池(XMR挖矿程序常用端口:3333、5555、7777)。
Resources

本文由人工智能撰写,并经人工编辑审核。

我们的编辑部
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
这篇文章对您有帮助吗?

7 人赞了这篇文章

K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
分享:
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
Tap to listen, the same sound for everyone
0··
// Schedule
// all stations
// share a track →
主题
浏览
信息