사이버보안

macOS 취약점, 암호화폐 채굴기 설치 악용

Published 2026. 8. 14. 오후 6:461 min readNewUJ Editorial Desk

macOS 취약점, 암호화폐 채굴기 설치 악용
Photo: Kevin Horvat · Unsplash
0 0
XWhatsAppTelegramLinkedIn

네덜란드 국가사이버보안센터(NCSC)는 공격자들이 macOS의 고위험 취약점을 적극적으로 악용하여 악성 코드를 실행하고 있다고 경고했습니다. CVE-2026-65400으로 추적되는 이 결함은 2026년 8월 7일 Apple이 macOS Tahoe, Sequoia, Sonoma에 대해 패치했으며, 패치되지 않은 시스템은 여전히 위험에 노출되어 있습니다.

NCSC는 인터넷에서 포트 5900에 접근 가능한 여러 시스템에서 공격을 관찰했다고 밝혔습니다. 관찰된 모든 사례에서 공격자는 루트 권한을 획득하고 Mac의 리소스를 활용하여 암호화폐를 생성하는 모네로 채굴기를 설치했습니다.

10점 만점에 7.1점을 받은 이 취약점은 macOS 화면 공유 기능의 상태 관리 버그에서 비롯되었습니다. 화면 공유는 원격 사용자가 Mac을 보고 제어할 수 있게 해주는 기능입니다. Apple은 이 결함으로 인해 자격 증명이 없는 공격자가 Mac에 접근할 수 있다고 밝혔습니다.

이 취약점의 세부 사항은 2026년 8월 초 블랙햇 보안 컨퍼런스에서 공개되었습니다. 보안 전문가들은 포트 5900을 닫아두라고 조언합니다. macOS 방화벽은 화면 공유가 활성화되면 이 포트를 열며, 라우터는 일반적으로 다른 설정이 없는 한 차단합니다. VPN이나 SSH 터널을 사용하는 것이 좋지만, 이러한 옵션은 대부분의 사용자에게는 어려울 수 있습니다.

가장 안전한 방법은 화면 공유가 필요하지 않을 때 비활성화하고 활성 세션에서만 활성화하는 것입니다. 사용자는 시스템 설정 > 일반 > 공유에서 화면 공유를 전환할 수 있습니다. Apple의 보안 업데이트를 설치하는 것이 필수적입니다. 2026년 8월 14일 현재, 악용이 모네로 채굴기 외에 다른 것을 설치했다는 징후는 없지만, 공격자는 이 결함을 이용해 자격 증명을 훔치는 악성 코드나 다른 유해한 코드를 배포할 수 있습니다.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.