Des hackers exploitent des vulnérabilités dans le système de modèles XWiki pour déployer des logiciels de minage non autorisés de Monero (XMR) sur des ordinateurs compromis. En utilisant des scripts tels que x640, x521 et x522, ils installent et exécutent le programme de minage (tcrond) via c3pool.org, tout en désactivant les autres logiciels de minage sur les machines affectées.
Une vulnérabilité similaire a été identifiée dans DELMIA Apriso, permettant l'exécution de code à distance. Pour lutter contre le cryptojacking, il est conseillé aux utilisateurs de bloquer les adresses IP associées, de surveiller les connexions réseau vers c3pool.org et de supprimer tout fichier de minage détecté.
Des hackers exploitent des vulnérabilités dans XWiki et DELMIA pour miner du Monero
Avertissement : Le contenu proposé sur Phemex News est à titre informatif uniquement. Nous ne garantissons pas la qualité, l'exactitude ou l'exhaustivité des informations provenant d'articles tiers. Ce contenu ne constitue pas un conseil financier ou d'investissement. Nous vous recommandons vivement d'effectuer vos propres recherches et de consulter un conseiller financier qualifié avant toute décision d'investissement.
