NewsLayer.com

Crypto

breaking

해커들, macOS 화면 공유 버그 악용해 Monero 채굴

해커들이 Monero 채굴을 위해 macOS 화면 공유 버그를 악용 DailyCoin

DailyCoin

Publisher

Aug 17, 2026 at 12:00 PM UTC · Updated 2달 전 · 2 분 소요

해커들, macOS 화면 공유 버그 악용해 Monero 채굴
Image via DailyCoin

네덜란드의 National Cyber Security Centre (NCSC-NL)에 따르면, 해커들이 Apple의 Mac 화면 공유 기능에서 발견된 최근 패치된 결함을 악용하여 취약한 컴퓨터를 제어하고 비밀리에 Monero를 채굴하고 있습니다.

해당 기관은 8월 13일 공격자들이 CVE-2026-65400으로 추적되는 이 취약점을 활발히 악용하고 있음을 확인했습니다. 

Sponsored

Crypto Prediction Markets

18+ · 도박은 위험을 수반합니다. 책임감 있게 플레이하십시오.

이 결함으로 인해 공격자는 macOS Screen Sharing에서 인증을 우회하고 영향을 받는 Mac에 대한 높은 수준의 액세스 권한을 얻을 수 있으며, 이를 통해 암호화폐 채굴 악성코드를 설치할 수 있습니다.

이 공격은 cryptojacking의 한 형태입니다. 범죄자들은 지갑이나 거래소에서 암호화폐를 훔치는 대신, 다른 사람의 컴퓨팅 성능을 가로채 가상자산을 생성하는 데 사용합니다.

Apple은 8월 6일에 긴급 보안 업데이트를 출시했습니다. 하지만 패치되지 않은 Mac, 특히 Screen Sharing이 인터넷에 직접 노출된 기기들은 여전히 위험에 처해 있습니다.

Mac 공격 방식

이 취약점은 운영 체제의 내장 원격 액세스 기능을 담당하는 macOS 구성 요소인 screensharingd에 영향을 미칩니다.

이 결함을 통해 네트워크 기반 공격자는 유효한 자격 증명 없이 Screen Sharing의 일반적인 인증 확인을 통과할 수 있습니다. 액세스 권한을 얻으면 공격자는 Mac의 루트 수준 제어권을 확보하고 추가 소프트웨어를 설치할 수 있습니다.

NCSC-NL은 관찰된 모든 침해 사례에서 공격자들이 Monero 채굴기를 설치했다고 밝혔습니다.

Huntress의 보안 연구원들은 또한 비밀번호 변경이나 승인된 계정 삭제와 같은 일반적인 Screen Sharing 보안 시도가 근본적인 취약점 악용을 방지하지 못한다는 사실을 발견했습니다. 공격 경로를 차단하려면 운영 체제를 패치하거나 Screen Sharing을 완전히 비활성화해야 합니다.

Huntress는 클라우드 기반 Mac mini와 같이 기본적으로 Screen Sharing이 활성화된 채 제공되는 호스팅 베어메탈 Mac 서비스의 증가로 인해 위험이 가중되고 있다고 언급했습니다. Huntress에 따르면 인터넷 스캐닝 플랫폼 Censys에서 검색한 결과, 이러한 서비스 제공업체와 관련된 수만 개의 잠재적으로 취약한 호스트가 발견되었습니다.

Article Intelligence

Topics

Sponsored

Ad
House — Advertise on NewsLayer
NewsLayerLearn more

NewsLayer Premium

Unlock deeper intelligence.

Ad-free reading, exclusive research, and real-time onchain insights.

Go Premium