CVE-2026-65400:悪用されるmacOS画面共有の脆弱性、Moneroマイナー展開の踏み台に
攻撃者らが、macOS標準機能である「画面共有」の重大な脆弱性を悪用し、有効な認証情報を一切持たずにMacコンピュータへアクセスする攻撃を開始しました。確認された複数の事例では、この不正な接続を確立した攻撃者がその後root権限を取得し、Monero暗号通貨マイナーをインストールしていたことが判明
攻撃者らが、macOS標準機能である「画面共有」の重大な脆弱性を悪用し、有効な認証情報を一切持たずにMacコンピュータへアクセスする攻撃を開始しました。確認された複数の事例では、この不正な接続を確立した攻撃者がその後root権限を取得し、Monero暗号通貨マイナーをインストールしていたことが判明
REF1695として知られる金銭的動機を持つ脅威アクターは、2023年後半から長期的なマルウェアキャンペーンを実行しており、偽のソフトウェアインストーラーを使用してリモートアクセストロイの木馬とMoneroマイナーを配布しています。 この作戦は高度な回避技術とソーシャルエンジニアリングを活用してシステムに感染し、複数