资讯

公开 · 已发布

mac屏幕共享漏洞被用于门罗币挖矿

黑客利用macOS内置的屏幕共享(Screen Sharing)服务的漏洞,获得了root(完全管理)权限,并在暴露于互联网的Mac设备上安装了门罗币(Monero,一种注重隐私的加密货币)挖矿软件。

发布时间:

更新时间:

发生了什么

黑客利用macOS内置的屏幕共享(Screen Sharing)服务的漏洞,获得了root(完全管理)权限,并在暴露于互联网的Mac设备上安装了门罗币(Monero,一种注重隐私的加密货币)挖矿软件。

已确认

全球影响 / 市场背景

隐藏的挖矿程序会占用计算机的处理能力,增加电费并降低性能;同时,此次泄露事件表明Mac设备也会被攻破,这可能会削弱用户信心,促使购买者考虑更强大的安全解决方案。

分析师推断

由于此次感染直接增加了门罗币(XMR)的挖矿算力,可能会提高网络挖矿难度并影响XMR的短期价格动态,同时促使个人用户和企业IT部门在macOS设备上加大安全投入,以保护易受攻击的终端。

分析师推断

下一步关注

  1. 关注苹果公司发布安全补丁(修复漏洞的软件更新)的时间表,该补丁将关闭屏幕共享漏洞,预计能立即阻止新的感染。 分析师推断
  2. 监测是否出现利用屏幕共享漏洞安装其他加密货币挖矿工具或勒索软件(加密文件并索要赎金的恶意软件)的新型恶意软件活动。 分析师推断
  3. 关注任何针对加密货币挖矿恶意软件的执法或监管(政府规定和监督)行动,因为这些行动可能收紧执法力度,影响门罗币的市场认知和投资者情绪。 分析师推断

受影响资产

  • XMR — Monero

证据