区块链文库报道:
简讯:黑客利用苹果屏幕共享漏洞在联网Mac上安装门罗币挖矿软件
黑客利用苹果屏幕共享功能的漏洞,在无需有效用户密码的情况下,控制了联网的Mac电脑,并安装了门罗币挖矿软件。苹果已在受支持的macOS版本中修复了该漏洞,其严重性评级从7.1分大幅提升至9.8分。由于普通电脑即可挖掘门罗币(XMR),且其隐私特性为攻击者提供了更高的交易匿名性,门罗币对加密劫持者仍具有吸引力。
身份验证绕过导致联网Mac暴露
黑客利用苹果屏幕共享功能中的一个漏洞,未经授权控制Mac电脑并安装门罗币挖矿软件。部分受影响的电脑可通过互联网访问,这为攻击者提供了完全控制系统的入口。荷兰国家网络安全中心通过更新版安全公告报告了这些攻击。该机构收到的报告涉及多台Mac电脑,攻击者在这些电脑上安装了旨在挖掘门罗币(XMR)的软件。不过,荷兰国家网络安全中心并未透露受感染电脑的数量,也未指明发动此次攻击的幕后黑手。苹果已发布安全更新,修复了多个受支持macOS版本中的该漏洞。该公司于8月6日在macOS Tahoe 26.6.1、Sequoia 15.7.9和Sonoma 14.8.9中修复了该缺陷。苹果解释称,网络攻击者无需提供有效密码,即可通过屏幕共享功能访问易受攻击的Mac电脑。屏幕共享功能允许用户从另一台电脑远程查看和控制自己的Mac。虽然该功能默认处于禁用状态,但运营商通常会在托管于远程服务器上的裸机苹果设备上启用它。
身份验证绕过导致联网Mac暴露
安全公司Huntress发现,该漏洞影响了保护屏幕共享连接的身份验证过程。本质上,该缺陷可能使Mac将未经授权的连接识别为属于已验证用户。因此,在未打补丁的设备上,更改或删除屏幕共享密码无法阻止漏洞利用。Huntress研究员Ryan Dowd敦促依赖屏幕共享功能的用户立即安装苹果的最新安全更新。此外,Dowd在Censys搜索中发现了数万个潜在易受攻击的主机。这一发现表明,潜在暴露范围可能超出了已在确认攻击中发现的Mac电脑。联邦网络安全官员也提高了对该漏洞严重性的评估。美国网络安全与基础设施安全局在苹果发布安全修复时,最初将该漏洞评为10分中的7.1分。然而,国家漏洞数据库后来将其评级更新为9.8分,使该漏洞接近最高严重级别。尽管有漏洞被利用的报告,但它尚未被列入已知面临主动攻击的联邦漏洞目录。
门罗币挖矿对加密劫持者仍具吸引力
门罗币频繁出现在加密劫持活动中,因为矿工可以使用普通电脑生成XMR。此外,该加密货币强调交易隐私,使其对寻求更隐蔽加密货币支付的攻击者具有吸引力。由于矿工们竞争网络中的可用奖励,单个受感染电脑的回报相对较小。门罗币网络每天向参与挖矿的矿工分发约432枚XMR。按周日市场价格计算,这些奖励价值约17.9万美元。与此同时,XMR交易价格接近415.82美元,24小时内涨幅约3.7%。这些攻击表明,运行过时软件的互联网可访问远程管理服务存在安全风险。安装苹果已修补的macOS版本可消除报告中门罗币挖矿攻击所利用的屏幕共享漏洞。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




