Los hackers están explotando vulnerabilidades en el sistema de plantillas de XWiki para desplegar software no autorizado de minería de Monero (XMR) en computadoras comprometidas. Utilizando scripts como x640, x521 y x522, instalan y ejecutan el programa de minería (tcrond) a través de c3pool.org, mientras desactivan otros programas de minería en las máquinas afectadas. Se ha identificado una vulnerabilidad similar en DELMIA Apriso, que permite la ejecución remota de código. Para combatir el cryptojacking, se recomienda a los usuarios bloquear las direcciones IP relacionadas, monitorear las conexiones de red hacia c3pool.org y eliminar cualquier archivo de minería detectado.