2 小时前

黑客利用 macOS 漏洞挖掘门罗币

Hackers Are Abusing a macOS Screen Sharing Flaw to Secretly Mine Monero

Decrypt

关键要点

荷兰国家网络安全中心警告称,攻击者正在积极利用 macOS 屏幕共享中的 CVE-2026-65400 漏洞。攻击者将目标对准 5900 端口暴露在互联网上的系统。攻击者取得 root 权限,并安装了门罗币挖矿程序。苹果已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中修复这一身份验证漏洞。

市场情绪

中性, 事件驱动。

原因: 攻击者利用 macOS 漏洞,在遭入侵的设备上安装门罗币挖矿程序。

类似历史案例

加密劫持活动通常会给受影响设备所有者造成运营成本,而不是引发广泛的加密货币市场扰动。当前案例可能有所不同,因为该漏洞影响的是 macOS 内置的屏幕共享功能。

涟漪效应

如果未打补丁的系统仍处于暴露状态,加密劫持活动可能会通过存在漏洞的远程访问配置扩散。由于该事件针对的是设备资源,而不是加密货币交易基础设施,其直接市场影响可能较为有限。

机会与风险

机会: 监测使用屏幕共享的各系统是否已安装苹果更新。更广泛的补丁部署可能限制进一步的加密劫持暴露。

风险: 监测攻击者是否继续利用暴露 5900 端口的系统。持续利用可能会增加受影响用户面临的设备性能和电费成本风险。

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.