荷兰网络安全机构警告称,攻击者正在利用 macOS 屏幕共享功能中的一个认证漏洞,在受害者的设备上秘密植入门罗币(Monero)挖矿程序。
据该机构披露,攻击者利用该漏洞绕过了认证机制,成功获取系统的 root 权限,随后在受影响的 Mac 上安装加密货币挖矿软件,占用计算资源进行门罗币挖掘。目前,针对这一漏洞的公开概念验证(PoC)代码已在网络流传,可能进一步扩大攻击范围。
这一事件凸显了加密挖掘恶意软件在传统 IT 环境中的持续威胁。攻击者通过入侵设备资源进行挖矿,不仅会拖慢系统性能、增加电力消耗,还可能为后续的进一步攻击打开通道。
使用 macOS 的用户应关注系统更新的发布,并避免从不可信来源下载或运行未知代码,以降低被利用的风险。