Attackers exploited Samsung MagicINFO, installed AnyDesk, disabled Defender, and compiled a Monero miner.
-
IOCs: 194[.]87[.]89[.]30, auto[.]c3pool[.]org, oldadministrator
-
#CVE-2025-4632 #Cryptominer #ThreatIntel
Attackers exploited Samsung MagicINFO, installed AnyDesk, disabled Defender, and compiled a Monero miner.
-
IOCs: 194[.]87[.]89[.]30, auto[.]c3pool[.]org, oldadministrator
-
#CVE-2025-4632 #Cryptominer #ThreatIntel
...and GeoVision security cameras: www.akamai.com/blog/securit...
...and GeoVision security cameras: www.akamai.com/blog/securit...
A vendor declaring a vulnerability "duplicate" and the infosec company going full-disclosure after 90-days :D ssd-disclosure.com/ssd-advisory...
A vendor declaring a vulnerability "duplicate" and the infosec company going full-disclosure after 90-days :D ssd-disclosure.com/ssd-advisory...
https://isc.sans.edu/podcastdetail/9438
https://isc.sans.edu/podcastdetail/9438
#hackers #hacking #samsung #MagicINFO #geovision #miraibotnet #botnet #cyberattack
#hackers #hacking #samsung #MagicINFO #geovision #miraibotnet #botnet #cyberattack
www.zerodayinitiative.com/advisories/Z...
www.zerodayinitiative.com/advisories/Z...
ssd-disclosure.com/ssd-advisory...
The media is reporting this as CVE-2024-7399, but if it is then the patch is incomplete. There is currently NO PATCH AVAILABLE!
ssd-disclosure.com/ssd-advisory...
The media is reporting this as CVE-2024-7399, but if it is then the patch is incomplete. There is currently NO PATCH AVAILABLE!