Appleの画面共有認証欠陥を突き、MoneroマイナーがMacを侵害

A patched Screen Sharing flaw allowed attackers to seize exposed Macs and install Monero miners (Image: Shutterstock)
A patched Screen Sharing flaw allowed attackers to seize exposed Macs and install Monero miners (Image: Shutterstock)

ハッカーがAppleのmacOS「画面共有」機能の脆弱性を突き、インターネットからアクセス可能なMacでroot権限を奪取し、Monero (XMR) のマイニングソフトを仕込んでいる。

主なポイント

  • オランダ当局は、ポート5900で画面共有を公開しているMacに対し、CVE-2026-65400の悪用が確認されたと発表。
  • 攻撃者はroot権限を取得したうえでMoneroマイナーをインストールしており、すでに公開PoCコードも存在。
  • AppleはmacOS Tahoe 26.6.1、Sequoia 15.7.9、Sonoma 14.8.9で本脆弱性を修正済み。

macOSを狙ったMoneroマイニング攻撃

オランダ国家サイバーセキュリティセンター(NCSC)は8月12日、複数のMacで同一の攻撃が確認されたと発表した。いずれの端末もポート5900で画面共有をインターネットに公開しており、攻撃者はroot権限を奪取した後、Moneroのマイニングソフトをインストールしていたという。

この脆弱性はCVE-2026-65400として追跡されており、CVSSスコアは7.1(高危険度)。画面共有の認証処理における状態管理の不備が原因で、正しいパスワード入力なしに認証を突破できる。

Appleは検証ロジックを強化し、8月6日にmacOS Tahoe 26.6.1、Sequoia 15.7.9、Sonoma 14.8.9向けの修正プログラムを配信した。NCSCによれば、すでに公開されたPoC(概念実証)コードが出回っており、画面共有をインターネットへ開放したままのシステムに対する攻撃ハードルは大きく低下している。パッチ未適用のMacは依然として危険な状態にある。

関連記事: ヴィタリック・ブテリン、イーサリアム決済証明のためのビットコイン型128KBモデルを支持

Moneroを狙うクリプトジャッキングの脅威

今回の一連の攻撃は、クリプトジャッキングと呼ばれる手口に分類される。他人のコンピュータ資源を無断で使って暗号資産をマイニングし、その報酬だけを攻撃者が受け取る仕組みで、電気代やハードウェアの負荷といったコストはすべて被害者側が負う。

Moneroがこうした不正マイニングの標的として選ばれやすいのは、強力なプライバシー機能により、送金の追跡がビットコインなど透明性の高いブロックチェーンよりも格段に難しいためだ。

これにより攻撃者は、乗っ取った端末に長期的にアクセスし続けることで得られるマイニング収益を、追跡されにくい形で現金化できる。

セキュリティ企業のBitdefenderは最近、海賊版の「The Odyssey」にLumma Stealerが仕込まれていた事例を報告したほか、偽CAPTCHAページ、SparkKittyと称するモバイルアプリ、ゲーム関連の壁紙、改ざんされたPythonパッケージを悪用したキャンペーンも確認されている。一部の攻撃では、悪性ページの配信にBNB Chainが利用されるケースもあった。攻撃手法は次々と変化している。

クリプトジャッキングは、被害者のウォレットから直接資金を盗まずとも、多数のデバイスにマイナーをばらまくことで収益を得られるため、Moneroを中心に繰り返し観測されてきた。入口となる侵入経路こそ異なるものの、「端末を侵害し、リソースを搾取し、マイニング報酬を攻撃者のアドレスに流す」というビジネスモデル自体は一貫している。

次に読む: OpenAI、上場準備の裏で3番目の安全対策チームを解体か

Alexey Bondarev profile photo

Alexey Bondarev

アレクセイ・ボンダレフは Yellow.com のコンテンツ責任者であり、過去 10 年間にわたって暗号資産分野を取材してきました。彼は、分析的な報道、業界コンテクスト、そして AI 時代やセキュリティ技術からフィンテック・イノベーションに至るまで、暗号資産を形作るより大きな力に焦点を当てた、詳細なリサーチ記事やラーニング記事を専門としています。彼は「デジタルなものがアナログなものを間もなくすべて凌駕する」と信じており、その実現のために日々努力を続けています。

免責事項とリスク警告: この記事で提供される情報は教育および情報提供のみを目的としており、著者の意見に基づいています。金融、投資、法的、または税務上のアドバイスを構成するものではありません。 暗号資産は非常に変動性が高く、投資の全部または相当な部分を失うリスクを含む高いリスクにさらされています。暗号資産の取引または保有は、すべての投資家に適しているとは限りません。 この記事で表明された見解は著者のものであり、Yellow、その創設者、または役員の公式な方針や立場を表すものではありません。 投資決定を行う前に、常にご自身で十分な調査(D.Y.O.R.)を行い、ライセンスを持つ金融専門家にご相談ください。
関連する研究記事
関連する学習記事
Appleの画面共有認証欠陥を突き、MoneroマイナーがMacを侵害 | Yellow