Шпионское ПО Landfall использовало уязвимость нулевого дня для взлома смартфонов Samsung

Samsung Galaxy S24: Совершенные инновации раскрыты Samsung Galaxy S24. Источник: Samsung

Команда кибербезопасности Unit 42 из Palo Alto Networks обнаружила опасное шпионское программное обеспечение под названием Landfall, которое использовало уязвимость нулевого дня в смартфонах Samsung Galaxy. Хакерская кампания длилась почти год, начиная с июля 2024 года, и оставалась незамеченной до апреля 2025-го.

Что известно

Атака осуществлялась путем отправки специально созданного изображения, скорее всего, через приложение для обмена сообщениями. Заражение устройства произошло без участия пользователя – достаточно было просто получить изображение. Уязвимость получила код CVE-2025-21042 и касалась версий Android 13–15.

По словам Итая Коэна из Unit 42, Landfall использовалось в "точечных атаках" против отдельных лиц, вероятно с целью политического шпионажа. Больше всего случаев фиксировали в Марокко, Иране, Ираке и Турции. Турецкая киберкоманда USOM подтвердила наличие подозрительных IP-адресов, к которым подключалось Landfall.

Исследователи обнаружили, что инфраструктура Landfall имеет общие черты с известным поставщиком шпионского ПО Stealth Falcon, который ранее атаковал журналистов и активистов на Ближнем Востоке. Однако четких доказательств причастности конкретной государственной структуры пока нет.

Landfall нацеливалось на устройства Galaxy S22, S23, S24, а также отдельные модели серии Fold и Flip. ПО имело полный доступ к устройству: фото, контакты, звонки, сообщения, микрофон и геолокацию.

Источник: Palo Alto Networks Unit 42

Подписывайтесь на новости AIcybernews.com в Twitter и Facebook

Другие новости

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Актуально

Последние новости

NVIDIA пропонує завантажити пакет драйверів GeForce 610.52 Hotfix із виправленнями проблем

Корпорація NVIDIA підготувала свіжий набір графічних драйверів. Цього разу йдеться про hotfix-випуск, створений на основі релізу Game Ready GeForce 610.47 WHQL. Новий драйвер отримав...

DJI выпустила USB-C кабель на 240 Вт с дисплеем для мониторинга процесса зарядки

Кабель от DJI с E-Marker чипом: умное решение для геймеров и профессионалов. Источник: DJI ...

Intel розширює підтримку Binary Optimization Tool. Частоту кадрів можна збільшити ще в семи іграх

Корпорація Intel доповнила перелік ігор, для яких доступна технологія Binary Optimization Tool. Цей інструмент, нагадаємо, покликаний підвищити продуктивність процесорів Core Ultra 200 Plus (Arrow...

Opel Astra возвращается домой: немецкая классика на платформе Stellantis и миллиардные инвестиции

Концептуальный дизайн будущего поколения Opel Astra. Источник: Opel ...