Los hackers están explotando vulnerabilidades en el sistema de plantillas de XWiki para desplegar software no autorizado de minería de Monero (XMR) en computadoras comprometidas. Utilizando scripts como x640, x521 y x522, instalan y ejecutan el programa de minería (tcrond) a través de c3pool.org, mientras desactivan otros programas de minería en las máquinas afectadas.
Se ha identificado una vulnerabilidad similar en DELMIA Apriso, que permite la ejecución remota de código. Para combatir el cryptojacking, se recomienda a los usuarios bloquear las direcciones IP relacionadas, monitorear las conexiones de red hacia c3pool.org y eliminar cualquier archivo de minería detectado.
Hackers explotan vulnerabilidades de XWiki y DELMIA para la minería de Monero
Aviso legal: El contenido de Phemex News es únicamente informativo.No garantizamos la calidad, precisión ni integridad de la información procedente de artículos de terceros.El contenido de esta página no constituye asesoramiento financiero ni de inversión.Le recomendamos encarecidamente que realice su propia investigación y consulte con un asesor financiero cualificado antes de tomar cualquier decisión de inversión.
