한 시간 전

해커들, Mac 화면 공유 취약점 악용해 모네로 채굴기 설치

Hackers exploited macOS Screen Sharing flaw to install Monero miners, Dutch cyber agency says

The Block

핵심 포인트

네덜란드 국가사이버보안센터는 공격자들이 인터넷에 노출된 여러 대의 Mac을 완전히 장악하고 모네로 채굴 소프트웨어를 설치했다고 밝혔다. Apple은 8월 6일 macOS Tahoe 26.6.1, Sequoia 15.7.9 및 Sonoma 14.8.9에서 Screen Sharing 취약점을 패치했다. Apple은 네트워크 공격자가 유효한 비밀번호 없이 Screen Sharing을 통해 Mac에 접근할 수 있다고 밝혔다. Huntress 연구원 Ryan Dowd는 이 취약점이 인증 전에 발생하기 때문에 Screen Sharing 비밀번호를 변경하거나 삭제해도 도움이 되지 않는다고 말했다.

시장 심리

중립, 기술 주도.

이유: 공격자들이 Mac의 Screen Sharing 취약점을 이용해 모네로 채굴 소프트웨어를 설치했다.

유사 과거 사례

크립토재킹 사건은 일반적으로 토큰의 네트워크 규칙이나 거래 접근성이 직접 변경되기보다는 보안 및 운영 비용 우려를 초래한다. 이번 사건은 사전 인증 원격 접근 취약점과 관련된 것으로, Screen Sharing을 사용하는 인터넷 노출 Mac의 위험을 높일 수 있다.

파급 효과

즉각적인 영향은 모네로의 네트워크 운영이 직접 변경되는 것이 아니라 컴퓨팅 자원이 무단으로 사용되는 것이다. 노출된 Mac 시스템이 패치되지 않은 상태로 남아 있다면, 크립토재킹 활동이 원격 Screen Sharing 접근을 사용하는 조직에 계속 영향을 미칠 수 있다.

기회와 리스크

기회: 노출된 Mac 시스템 전반에 Apple 보안 업데이트가 적용됐는지 모니터링한다. 이번 사건이 더 광범위한 보안 사건으로 확대되지 않는 한 단기적인 시장 대응은 필요하지 않다.

리스크: 추가로 침해된 Mac이나 관련 악성코드 활동이 확인되는지 모니터링한다. 공격이 계속되면 피해 조직의 운영 보안 비용이 증가할 수 있다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.