В середине мая 2025 года специалисты по кибербезопасности зафиксировали серьезную атаку, использующую уязвимость CVE-2025-4632 в сервере Samsung MagicInfo 9. Эта дыра в безопасности позволяла злоумышленникам удалённо выполнять код и записывать файлы с привилегиями системного уровня без какой-либо аутентификации. Оценка CVSS на уровне 9,8 свидетельствует о критической опасности данной уязвимости. После успешного использования уязвимости злоумышленники приступили к укреплению своего присутствия в системе. С помощью автоматизированных команд они обходили средства защиты конечных точек, устанавливая на заражённые устройства: Основной целью атаки стал несанкционированный майнинг криптовалюты Monero (XMR). Хакеры использовали различные скрипты и утилиты для обеспечения доставки вредоносной нагрузки и устойчивости атаки: Данная атака демонстрирует высокую степень сложности и скоординированности действий злоумышленников, которые сумели использовать критическую уязвимость Samsung MagicInfo 9 в
Критическая уязвимость Samsung MagicInfo 9 поддерживает майнинг Monero
31 мая 202531 мая 2025
1
3 мин