Serveroptimization.net Satın Alınan Cpanel Lisansında Gizli Kripto Madencisi Çalışıyor

serveroptimization.net üzerinden Cpanel lisansı satın aldıktan sonra, sunucumda yaptığım güvenlik taramasında sistemde xmrig Monero madenci Truva atı çalıştığını tespit ettim. Lisans altında gelen bu bileşenin normal bir yazılım davranışı olmadığını, upx ile sıkıştırılmış olması, xmrig’e özgü donate parametrelerinin bulunması, randomx rx/0 algoritması ile çalışması, 12 iş parçacığı ile tüm çekirdekleri %99–100 CPU kullanacak şekilde yük altında tutması ve xmrig LOG çıktısına benzer izler bırakmasıyla net olarak anladım.
Bu lisans için uzun süredir kredi kartı ile ödeme yapıyorum. Sunucuda görülen davranış, tamamen bir kripto madencilik yazılımının tipik imzası olduğu için, alınan lisansın altında gizli bir Monero madenci Truva atı olduğunu düşünüyorum. Firma yurt dışı göründüğü ve durum son derece ciddi olduğu için savcılığa da başvuruda bulundum.
Ben bu şikayetle, hem kendi mağduriyetimin görünür olmasını hem de diğer kullanıcıların serveroptimization.net üzerinden Cpanel lisansı veya benzeri lisansları alırken bu ciddi güvenlik riskine karşı özellikle uyarılmasını talep ediyorum. Kullanıcıların sunucularında bu tür gizli madenci yazılımlarının çalıştırılmasına asla izin verilmemesi gerektiğini, ilgili firmanın da bu konuda acilen incelenmesini istiyorum.




