מקור: SANS Internet Storm Center

חוקרי אבטחה זיהו קמפיין תקיפה המכוון לשרתי SSH, בו בוט אוטומטי מבצע סריקת חומרה מקיפה לאחר השגת גישה לשרת. הבוט אינו מוריד קבצים זדוניים בשלב הראשון, אלא אוסף נתונים על מעבדי השרת, זיכרון ה-RAM ונוכחות כרטיסי מסך מסוג NVIDIA כדי לקבוע האם המערכת רווחית לצורך כריית מטבעות קריפטוגרפיים. הבוט משתמש בהרשאות root ובוחן את היכולת להריץ פקודות מנהל ללא הפרעה. מומחים מזהים זאת כשלב מקדים של "סינון קורבנות" וממליצים למנהלי מערכות להחליף סיסמאות חלשות בשימוש במפתחות SSH, לבטל גישת root מרחוק ולנטר פעולות איסוף מידע חשודות כאינדיקציה מוקדמת להתקפה.
