黑客利用macOS屏幕共享漏洞植入门罗币挖矿恶意软件,荷兰网络机构称
2 independentfirst seen published latency 13 min
黑客一直在利用macOS屏幕共享中的认证漏洞获得受害者计算机的root访问权限并安装门罗币挖矿软件,根据荷兰国家网络安全机构的说法,The Block和Decrypt报道。
根据Decrypt的报道,该漏洞允许攻击者绕过macOS内置远程访问工具屏幕共享中的认证控制,在进入后获得root级别权限。之后,攻击者植入挖矿程序来生成门罗币,这种注重隐私的加密货币经常被用于密码劫持活动,因为其交易难以追踪。
The Block报道称,美国官员已为该漏洞分配了通用漏洞评分系统(CVSS)中的9.8/10的严重性评分,这一评级将其归类为严重漏洞。Decrypt指出,该漏洞的概念验证漏洞利用代码现已公开发布,安全研究人员表示这增加了更多攻击者获得可用代码后的更广泛利用可能性。
两家媒体都报道,专家正在敦促Mac用户更新设备以修补该漏洞。这类密码劫持攻击通常在受害者不知情的情况下在后台运行,消耗设备资源为攻击者挖掘加密货币,而不是直接从钱包中盗取资金。
本文仅供参考,不构成财务建议。
市场作何反应
价格反应未记录
独立来源未记录
每小时报道数未记录
新颖度未记录
每个数字都是本站自己的读数,并附上其比较基准。空白表示无人取得该读数,而非零。标题之前的时间窗会显示随机一小时跨过同一门槛的比例,因为没有零假设的命中率不构成结论。
事件回顾 2 条更新
- 快讯Hackers exploit macOS Screen Sharing flaw to install Monero miners, Dutch cyber agency reports更新
- 报道Hackers Exploit macOS Screen Sharing Flaw to Plant Monero Mining Malware, Dutch Cyber Agency Says更新
标签: Monero, macOS, cybersecurity, cryptojacking, malware
Cite this
Archived copy · an independent capture of this page at the Internet Archive, kept so this report can be checked against what it said on the day
← 更多 Byte