Saldırganlar, XWiki şablon sistemindeki güvenlik açıklarını kullanarak ele geçirilmiş bilgisayarlara yetkisiz Monero (XMR) madencilik yazılımı kuruyorlar. x640, x521 ve x522 gibi betikleri kullanarak, c3pool.org üzerinden madencilik programı (tcrond) kurup çalıştırıyorlar ve etkilenen makinelerdeki diğer madencilik yazılımlarını devre dışı bırakıyorlar.
Benzer bir güvenlik açığı DELMIA Apriso'da tespit edildi ve bu açık uzaktan kod çalıştırmaya izin veriyor. Kripto madenciliği saldırılarına karşı kullanıcıların ilgili IP adreslerini engellemeleri, c3pool.org ile olan ağ bağlantılarını izlemeleri ve tespit edilen madencilik dosyalarını kaldırmaları önerilmektedir.
Hackerlar XWiki ve DELMIA Güvenlik Açıklarını Monero Madenciliği İçin Kullanıyor
Sorumluluk Reddi: Phemex Haberler'de sunulan içerik yalnızca bilgilendirme amaçlıdır. Üçüncü taraf makalelerden alınan bilgilerin kalitesi, doğruluğu veya eksiksizliğini garanti etmiyoruz. Bu sayfadaki içerik finansal veya yatırım tavsiyesi niteliği taşımaz. Yatırım kararları vermeden önce kendi araştırmanızı yapmanızı ve nitelikli bir finans danışmanına başvurmanızı şiddetle tavsiye ederiz.
