모네로 채굴자들이 애플의 화면 공유 인증 결함을 이용해 맥을 공격했습니다.

목차
- 핵심 사항:
- macOS 모네로 공격
- 모네로 크립토재킹 위험
해커들이 애플 macOS 화면 공유 취약점을 악용하여 노출된 맥에서 루트 권한을 획득하고 모네로(XMR) 채굴 소프트웨어를 설치하고 있습니다.
핵심 사항:
- 네덜란드 당국은 Mac에서 CVE-2026-65400 취약점이 활발하게 악용되고 있음을 확인했으며, 이 취약점은 5900번 포트를 통해 화면 공유를 노출시킵니다.
- 공격자들은 루트 권한을 획득하고 모네로 채굴기를 설치했으며, 공개된 개념 증명 코드도 이용 가능합니다.
- 애플은 macOS Tahoe 26.6.1, Sequoia 15.7.9 및 Sonoma 14.8.9에서 인증 취약점을 패치했습니다.
macOS 모네로 공격
네덜란드 국가 사이버보안센터는 8월 12일, 여러 대의 맥 컴퓨터에서 공격이 활발히 진행되고 있다는 보고를 받았다고 밝혔습니다. 공격자들은 루트 권한을 획득하고 모네로 채굴 소프트웨어를 설치했으며, 모든 공격은 5900번 포트를 통해 이루어졌습니다.
CVE-2026-65400으로 추적되는 이 취약점은 CVSS 심각도 점수 7.1을 가지며, 화면 공유 인증 과정 중 상태 관리 오류에서 비롯됩니다. 유효한 비밀번호가 필요하지 않았습니다.
애플은 검증 절차를 강화하고 8월 6일 macOS Tahoe 26.6.1, Sequoia 15.7.9, Sonoma 14.8.9에 대한 수정 패치를 배포했습니다. 미국 국가보안센터(NCSC)는 또한 공개된 개념 증명 코드가 유포되고 있어 화면 공유 기능이 인터넷에 노출된 시스템을 공격하는 데 진입 장벽이 낮아졌다고 밝혔습니다. 패치가 적용되지 않은 Mac은 여전히 위험에 노출되어 있습니다.
모네로 크립토재킹 위험
이 캠페인은 크립토재킹 공격으로, 공격자가 타인의 컴퓨터 자원을 이용하여 암호화폐를 채굴하고, 해킹된 하드웨어에서 발생하는 수익을 가로채는 방식입니다. 그로 인한 비용은 피해자가 고스란히 부담하게 됩니다.
모네로는 개인정보 보호 기능 덕분에 투명한 블록체인 상의 활동보다 거래 추적이 어렵기 때문에 이러한 유형의 악용에 여전히 매력적입니다.
이는 공격자에게 해킹된 하드웨어에 대한 지속적인 접근 권한을 추적하기 어려운 채굴 수익으로 전환할 수 있는 방법을 제공합니다.
최근 Bitdefender는 Lumma Stealer가 포함된 불법 복제된 “The Odyssey”를 발견했으며, 다른 보고된 공격 캠페인에서는 가짜 CAPTCHA 페이지, SparkKitty 모바일 앱, 게임 테마 배경화면 및 변조된 Python 패키지가 사용되었습니다. 일부 공격은 BNB Chain을 통해 악성 페이지를 전송하기도 했습니다. 공격 방식은 계속해서 변화하고 있습니다.
크립토재킹 공격이 반복적으로 집중되는 이유는 공격자가 피해자의 지갑에서 직접 자금을 훔치지 않고도 탈취한 여러 기기에 채굴 작업을 분산시킬 수 있기 때문입니다. 공격 진입점은 다르지만, 기본 모델은 동일합니다. 하드웨어를 해킹하여 자원을 소모하고 채굴 보상을 공격자가 제어하는 곳으로 전송하는 것입니다.
rosee




댓글 0
첫 댓글을 남겨보세요.