День добрый.
На нашем сервере через Confluence занесли майнер.
Вся система просела под нагрузкой, анализ выявил скрипт работающий под правами Confluence который и выполнил все действия - HEUR:Trojan-Downloader.Shell.Miner.gen
Привет @GHostly_FOX
Похоже, ваша система скомпрометирована из-за уязвимости системы безопасности в Confluence Server, упомянутой на этой странице, Заключение о уязвимости безопасности.
Confluence Security Advisory - 2021-08-25
Atlassian рекомендует обновить до последней версии долгосрочной поддержки.
Если вы не можете немедленно обновить Confluence, то в качестве временного обходного пути вы можете смягчить проблему, запустив сценарий, упомянутый на странице для операционной системы, в которой размещается Confluence.
You must be a registered user to add a comment. If you've already registered, sign in. Otherwise, register and sign in.