网络安全 Aug 14, 2026加入收藏
荷兰国家网络安全中心 (NCSC) 警告:macOS 屏幕共享漏洞正在被主动利用,用于部署加密货币挖矿程序。漏洞利用代码已公开——现在是修补的时机。
macOS 屏幕共享功能中的身份验证绕过漏洞正被积极利用,以部署门罗币(XMR)加密货币挖矿程序。该警报来自荷兰国家网络安全中心(NCSC),近期出现的公开漏洞利用代码正加速当前攻击。
所有启用且未修补屏幕共享功能的macOS系统均可能面临风险。攻击面特别包括开发人员工作站和macOS构建机器——这些设备在技术团队中较为常见。
加密货币挖矿程序常被视为“危害较小”,与勒索软件相比,但它们暴露出更令人担忧的问题:未经授权的完整且可复现的远程代码执行能力。若攻击者能部署挖矿程序,便可通过相同途径部署任意有效负载:远程访问木马(RAT)、信息窃取程序或勒索软件。
选择门罗币并非偶然:XMR是一款隐私保护增强的加密货币,采用环签名和隐形地址,显著增加资金追踪难度及攻击归因复杂性。
门罗币使用环签名和隐形地址来隐藏发送方、接收方及每笔交易金额——与比特币的公开且完全可追溯区块链形成鲜明对比。
top -o cpu 命令,识别高CPU使用率的未知进程。本文由人工智能撰写,并经人工编辑审核。