Saldırganlar, XWiki şablon sistemindeki güvenlik açıklarını kullanarak ele geçirilmiş bilgisayarlara yetkisiz Monero (XMR) madencilik yazılımı kuruyorlar. x640, x521 ve x522 gibi betikleri kullanarak, c3pool.org üzerinden madencilik programı (tcrond) kurup çalıştırıyorlar ve etkilenen makinelerdeki diğer madencilik yazılımlarını devre dışı bırakıyorlar. Benzer bir güvenlik açığı DELMIA Apriso'da tespit edildi ve bu açık uzaktan kod çalıştırmaya izin veriyor. Kripto madenciliği saldırılarına karşı kullanıcıların ilgili IP adreslerini engellemeleri, c3pool.org ile olan ağ bağlantılarını izlemeleri ve tespit edilen madencilik dosyalarını kaldırmaları önerilmektedir.