2 小时前
黑客利用 macOS 漏洞挖掘门罗币
Hackers Are Abusing a macOS Screen Sharing Flaw to Secretly Mine Monero
Decrypt

关键要点
荷兰国家网络安全中心警告称,攻击者正在积极利用 macOS 屏幕共享中的 CVE-2026-65400 漏洞。攻击者将目标对准 5900 端口暴露在互联网上的系统。攻击者取得 root 权限,并安装了门罗币挖矿程序。苹果已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中修复这一身份验证漏洞。
市场情绪
中性, 事件驱动。
原因: 攻击者利用 macOS 漏洞,在遭入侵的设备上安装门罗币挖矿程序。
类似历史案例
加密劫持活动通常会给受影响设备所有者造成运营成本,而不是引发广泛的加密货币市场扰动。当前案例可能有所不同,因为该漏洞影响的是 macOS 内置的屏幕共享功能。
涟漪效应
如果未打补丁的系统仍处于暴露状态,加密劫持活动可能会通过存在漏洞的远程访问配置扩散。由于该事件针对的是设备资源,而不是加密货币交易基础设施,其直接市场影响可能较为有限。
机会与风险
机会: 监测使用屏幕共享的各系统是否已安装苹果更新。更广泛的补丁部署可能限制进一步的加密劫持暴露。
风险: 监测攻击者是否继续利用暴露 5900 端口的系统。持续利用可能会增加受影响用户面临的设备性能和电费成本风险。
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.