跳到内容

Mac正在为黑客挖掘门罗币?9.8分漏洞与防御指南

苹果Mac系统现严重漏洞,CVSS评分高达9.8分,已被用于秘密安装门罗币挖矿软件。本文解析cryptojacking的运作原理及防御方法。

8 min read 编辑方针

想象一下:你的电脑在你不知情的情况下,悄悄为他人工作,消耗你的电力,拖慢你的系统,只为把加密货币源源不断地输送进罪犯的钱包。这不是科幻场景,而是正在发生的真实攻击。据荷兰国家网络安全中心(NCSC NL)近期发布的安全公告,苹果Mac电脑存在一个严重安全漏洞,已被不法分子用于隐秘挖矿。

NCSC NL | Security Advisories
NCSC NL | Security Advisories

这类攻击被称为「cryptojacking」,是加密货币领域最隐蔽的威胁之一,因为它在暗处悄然运作。本文将解释此次事件的来龙去脉:什么是cryptojacking,为何犯罪分子偏爱某种特定加密货币,如何判断自己的设备是否已被入侵,以及最重要的,如何保护自己。好消息是,防御这类攻击并不困难。

No Country for Old Passwords
Two pre-auth macOS remote root exploits in four hours

事件经过:Mac系统的高危漏洞

换句话说,据荷兰国家网络安全中心(NCSC NL)披露,研究人员在macOS的「屏幕共享」功能中发现了一个严重漏洞。该功能原本用于远程控制Mac电脑。此漏洞的CVSS严重性评分为9.8分(满分10分),被列为「严重」级别,因为攻击者无需密码即可完全远程掌控目标电脑。漏洞编号为CVE-2026-65400,安全研究机构Calif发布的技术报告对此进行了详细说明。

一旦取得控制权,犯罪分子便会在受害者的Mac上秘密安装挖矿软件,专门用于生成门罗币(Monero),并将算力和电费的代价全部转嫁给受害者。有一点值得注意,可以降低普通用户的恐慌程度:Mac的屏幕共享功能默认处于关闭状态,此次攻击主要针对开启了该功能并直接暴露在互联网中的机器,通常是企业服务器或远程工作站,而非普通家用Mac。苹果公司已发布补丁修复此漏洞。

什么是Cryptojacking,简单说明

这里要理解一个比本次单一事件更为深远的概念。「Cryptojacking」指的是未经授权、秘密使用他人电脑进行加密货币「挖矿」的行为,即通过大量运算生成新的数字货币。这种运算需要消耗大量算力。犯罪分子并不直接从你的账户划走钱款,而是窃取一种资源:你的处理器算力,以及驱动它运转所消耗的电能。

macOS Sonoma 14.8.9 安全内容说明 - Apple 支持
本文档介绍 macOS Sonoma 14.8.9 的安全内容。

这是一种悄无声息的寄生式盗窃。受害者通常毫无察觉,直到发现电脑明显变慢、机身发烫、风扇持续高转,月末电费账单也比预期高出一截。与那种加密文件、勒索赎金的攻击方式不同,加密货币劫持(cryptojacking)的核心策略是尽可能长时间地隐匿运行,因为挖矿时间越长,攻击者获利越多。这正是它最阴险之处:不发出任何警报,只在暗处悄然运转。

加密货币劫持:警示信号

如何判断设备是否已被入侵。来源:安全专家,2026年

  • 突然变慢:即便只开着少数应用,设备也明显迟钝、响应滞后。
  • 发热与风扇:即使处于闲置状态,电脑也会过热,风扇全速运转。
  • 电池与电费:电池耗尽速度加快,用电量莫名攀升。

为何偏偏选择 Monero

一个值得深思的问题是:攻击者为何选择挖 Monero,而非比特币或其他知名度更高的加密货币?答案揭示了网络犯罪的内在逻辑,核心原因有两点,均与 Monero 的技术特性密切相关。

第一个原因是隐私性。Monero 专为交易难以追踪而设计,与比特币截然不同,后者的链上交易记录公开且在一定程度上可被溯源。对犯罪分子而言,这种不透明性极具吸引力,几乎令资金流向无迹可查。第二个原因属于技术层面:Monero 的挖矿算法经过专门优化,普通电脑的 CPU(包括 Mac 内置处理器)即可高效运行,无需比特币挖矿所需的高价专用矿机。这使其成为 cryptojacking 攻击的首选,因为攻击者利用的正是受害者日常使用的普通设备。隐私性加上低门槛挖矿,令 Monero 成为暗网操作者的惯用货币。

Mining Monero
Information, software and resources about mining Monero

具体防护措施

现在进入最关键的部分。针对此次漏洞,首要且最有效的行动是立即更新 Mac 系统。Apple 已发布修复补丁,安装最新系统更新即可从根源解决问题。有一个重要的技术细节需要注意:在这个案例中,修改屏幕共享密码毫无作用,因为该漏洞在密码验证环节之前就已被利用。唯一真正有效的解决方案是系统更新,或者在不使用屏幕共享功能时将其彻底关闭。

从更广泛的角度来看,防范 cryptojacking 需要遵循几条基本的安全习惯:保持操作系统和软件持续更新、仅从可信来源安装程序、对可疑附件和链接保持警惕,并留意前文所述的各类预警信号。如果电脑无故变慢发热,应及时检查哪些进程正在大量消耗资源,必要时交由专业人士检测。网络安全的本质,始终在于预防与持续关注,而非事后补救。

更深层的解读

换句话说,这起案件颇具启示意义,揭示了加密货币世界中一个鲜为人知却相当普遍的阴暗面。提到加密货币犯罪,人们往往首先联想到交易所大规模盗窃或针对投资者的诈骗。加密劫持截然不同,手法也更为隐蔽:它并不窃取已有的加密资产,而是在受害者毫不知情的情况下,将其设备变成挖矿工具,为攻击者源源不断地生成新币。

对于普通用户而言。这一事件传递出一个清晰的信号:网络安全与加密行业的边界正日益模糊,保护自己的设备,本质上也是一种经济自卫。加密货币为网络犯罪分子提供了全新的牟利动机,而加密劫持正是这种动机转化为实际攻击的典型方式。好消息是,正如我们所见,防御并非遥不可及:保持警惕、定期更新系统,再加上一定的安全意识,便已足够。在我们的设备日益承载更多个人与财务价值的今天,妥善保护它们的重要性从未如此突出,这起案件正以清晰的方式提醒着我们这一点。

Consent Preferences