ハッカーはXWikiテンプレートシステムの脆弱性を悪用し、侵害されたコンピュータに無許可のモネロ(XMR)マイニングソフトウェアを展開しています。x640、x521、x522といったスクリプトを使用して、c3pool.orgを通じてマイニングプログラム(tcrond)をインストールおよび実行し、影響を受けたマシン上の他のマイニングソフトウェアを無効化しています。
同様の脆弱性がDELMIA Aprisoでも確認されており、リモートコード実行が可能となっています。クリプトジャッキング対策として、ユーザーは関連するIPアドレスをブロックし、c3pool.orgへのネットワーク接続を監視し、検出されたマイニングファイルを削除することが推奨されています。
ハッカーがXWikiとDELMIAの脆弱性を悪用し、モネロマイニングを実行
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
