Các hacker đang lợi dụng các lỗ hổng trong hệ thống mẫu XWiki để triển khai phần mềm khai thác Monero (XMR) trái phép trên các máy tính bị xâm nhập. Sử dụng các script như x640, x521 và x522, họ cài đặt và chạy chương trình khai thác (tcrond) thông qua c3pool.org, đồng thời vô hiệu hóa các phần mềm khai thác khác trên các máy bị ảnh hưởng. Một lỗ hổng tương tự cũng đã được phát hiện trong DELMIA Apriso, cho phép thực thi mã từ xa. Để chống lại việc khai thác tiền ảo trái phép, người dùng được khuyến cáo chặn các địa chỉ IP liên quan, giám sát các kết nối mạng đến c3pool.org và loại bỏ bất kỳ tệp khai thác nào được phát hiện.