Шпионское ПО Landfall использовало уязвимость нулевого дня для взлома смартфонов Samsung

Samsung Galaxy S24: Совершенные инновации раскрыты Samsung Galaxy S24. Источник: Samsung

Команда кибербезопасности Unit 42 из Palo Alto Networks обнаружила опасное шпионское программное обеспечение под названием Landfall, которое использовало уязвимость нулевого дня в смартфонах Samsung Galaxy. Хакерская кампания длилась почти год, начиная с июля 2024 года, и оставалась незамеченной до апреля 2025-го.

Что известно

Атака осуществлялась путем отправки специально созданного изображения, скорее всего, через приложение для обмена сообщениями. Заражение устройства произошло без участия пользователя – достаточно было просто получить изображение. Уязвимость получила код CVE-2025-21042 и касалась версий Android 13–15.

По словам Итая Коэна из Unit 42, Landfall использовалось в "точечных атаках" против отдельных лиц, вероятно с целью политического шпионажа. Больше всего случаев фиксировали в Марокко, Иране, Ираке и Турции. Турецкая киберкоманда USOM подтвердила наличие подозрительных IP-адресов, к которым подключалось Landfall.

Исследователи обнаружили, что инфраструктура Landfall имеет общие черты с известным поставщиком шпионского ПО Stealth Falcon, который ранее атаковал журналистов и активистов на Ближнем Востоке. Однако четких доказательств причастности конкретной государственной структуры пока нет.

Landfall нацеливалось на устройства Galaxy S22, S23, S24, а также отдельные модели серии Fold и Flip. ПО имело полный доступ к устройству: фото, контакты, звонки, сообщения, микрофон и геолокацию.

Источник: Palo Alto Networks Unit 42

Подписывайтесь на новости AIcybernews.com в Twitter и Facebook

Другие новости

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Актуально

Последние новости

Огляд бездротової ігрової миші Hellyberry HM47 Pro Wireless

Третій і фінальний акт дебюту суббренду Hellyberry в наших оглядах. Ми вже бачили клавіатуру HK75 Wireless та гарнітуру HH30 Pro Wireless, а тепер дійшла...

ASRock підготувала до релізу білу плату X870E Taichi White для процесорів AMD

В асортименті ASRock з’явилася ще одна модифікація системної плати X870E Taichi. Вендор анонсував надходження в продаж моделі X870E Taichi White, особливістю якої, як неважко...

Xgimi RS30: лазерные гиганты с частотой 240 Гц и претензией на игровой трон

Проектор Xgimi RS30 в интерьере. Источник: Xgimi ...

Sony прояснила ситуацію з 30-денною перевіркою цифрової ліцензії ігор на PlayStation

Компанія Sony відреагувала на невдоволення користувачів, викликане появою додаткової онлайн-перевірки ліцензії цифрових копій ігор на PlayStation 4 і 5. Після нещодавнього оновлення у куплених...