Bilinmeyen saldırganlar, barındırma sağlayıcısı Hetzner Online'ın yönlendirme güvenlik yapılandırmasındaki zayıflıkları ve TLS sertifika sürecindeki açıkları birleştirerek Softaculous'a atan IP bloklarını BGP kaçırma yöntemiyle ele geçirdi.

Saldırganlar, bu adresleri kullanarak Virtualizor sanalleştirme yönetim platformu kullanıcılarına meşru güncelleme gibi görünen kötü amaçlı yazılım paketleri gönderdi.

Softaculous, güncelleme istemcilerinin henüz kod imzalama doğrulaması yapmadığını kabul etti ve etkilenen sunucu sayısının kesinleşmediğini, tüm Virtualizor sunucularının kontrol edilmesi gerektiğini bildirdi.