Türkiye genelinde etkin olan bir siber saldırının sonucunda kripto-para madenciliğinin bazı zararlı yazılımlar ile gerçekleştirildiği tespit edilmiştir. Etkilenen sistemlerde yapılan incelemeler sonucu, saldırganların maddi getiri sağlamak amacıyla ZCash ve Monero kripto-para madenci yazılımlarını kurduğu belirlenmiştir.
Kurulan zararlı yazılımların standart prosedür ile silinemediği, kendini gizlemek amacı ile güvenlik duvarı, Anti Virüs programı ve kayıt defteri girdilerinde değişiklikler yaptığı gözlemlenmiştir. Bu bağlamda, "guardia[.]us" alan adının konfigürasyon yüklemeleri için komuta kontrol merkezi olarak kullanıldığı saptanmıştır.

Engellenmesi Gereken Zararlı Bağlantılar
guardia[.]us/MyZec.txt
guardia[.]us/MyZec2.txt
guardia[.]us/MyXmr.txt
tcp://eu1-zcash.flypool[.]org:3333
tcp://pool.supportxmr[.]com:3333