Cibercriminosos estão agora explorando a vulnerabilidade CVE-2019-3396 no software Confluence, uma ferramenta de produtividade da área de trabalho feita pela Atlassian, de acordo com um relatório da empresa de inteligência em segurança Trend Micro Inc. desta terça-feira, 7 de maio.
O exploit foi desenvolvido para permitir que cibercriminosos instalem e executem um minerador Monero (XMR) em um computador vulnerável, encobrindo a atividade de mineração usando um rootkit para ocultar a atividade de rede do malware e pedagiar a unidade central de processamento (CPU) do host.