據(jù)cointelegraph報道,網(wǎng)絡安全公司趨勢科技在6月10日發(fā)布的博客文章中披露,攻擊者利用Oracle WebLogic服務器中的漏洞安裝挖掘monero(XMR)的惡意軟件,同時使用證書文件將其隱藏。根據(jù)趨勢科技的帖子,針對Oracle WebLogic漏洞(“CVE-2019-2725”)的安全補丁已于今年春季在國家漏洞數(shù)據(jù)庫中發(fā)布。然而,趨勢科技引用了SANS ISC InfoSec論壇上出現(xiàn)的報告,聲稱該漏洞已經(jīng)被用于加密劫持目的,并已對此進行了驗證和分析。