Säkerhetsföretaget Development Micro uppmärksammar nu att hackare börjat utnyttja den kritiska sårbarheten CVE-2024-27198 i Jetbrains mjukvara Teamcity för en rad olika skadliga verksamheter.
Bland annat ska hackarna använda sårbarheten för att nyttja ransomware-programmet Jasmin, kryptogrävaren XMRig, penetrationverktyget Cobalt Strike, bakdörren Spark RAT och för att utforska nätverk för att hitta info om domäner och bibehålla åtkomst until systemet.
Sårbarheten i Teamcity offentliggjordes i början av mars och har ett CVSS-betyg på 9.8 av 10. Organisationer som använder sig av Teamcity rekommenderas att uppdatera programmet så snart som möjligt för att skydda sig.
Safety