Шпионское ПО Landfall использовало уязвимость нулевого дня для взлома смартфонов Samsung

Samsung Galaxy S24: Совершенные инновации раскрыты Samsung Galaxy S24. Источник: Samsung

Команда кибербезопасности Unit 42 из Palo Alto Networks обнаружила опасное шпионское программное обеспечение под названием Landfall, которое использовало уязвимость нулевого дня в смартфонах Samsung Galaxy. Хакерская кампания длилась почти год, начиная с июля 2024 года, и оставалась незамеченной до апреля 2025-го.

Что известно

Атака осуществлялась путем отправки специально созданного изображения, скорее всего, через приложение для обмена сообщениями. Заражение устройства произошло без участия пользователя – достаточно было просто получить изображение. Уязвимость получила код CVE-2025-21042 и касалась версий Android 13–15.

По словам Итая Коэна из Unit 42, Landfall использовалось в "точечных атаках" против отдельных лиц, вероятно с целью политического шпионажа. Больше всего случаев фиксировали в Марокко, Иране, Ираке и Турции. Турецкая киберкоманда USOM подтвердила наличие подозрительных IP-адресов, к которым подключалось Landfall.

Исследователи обнаружили, что инфраструктура Landfall имеет общие черты с известным поставщиком шпионского ПО Stealth Falcon, который ранее атаковал журналистов и активистов на Ближнем Востоке. Однако четких доказательств причастности конкретной государственной структуры пока нет.

Landfall нацеливалось на устройства Galaxy S22, S23, S24, а также отдельные модели серии Fold и Flip. ПО имело полный доступ к устройству: фото, контакты, звонки, сообщения, микрофон и геолокацию.

Источник: Palo Alto Networks Unit 42

Подписывайтесь на новости AIcybernews.com в Twitter и Facebook

Другие новости

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Актуально

Последние новости

Чего ждать от крипторынка после заседания ФРС США

Последнее в году заседание Федеральной резервной системы США обошлось без сюрпризов,...

Розробники Exodus представили новий трейлер і розкрили подробиці гри — це фантастична пригода в дусі Mass Effect

Американська студія Archetype Entertainment показала новий трейлер науково-фантастичної гри Exodus на церемонії The Game Awards 2025. Це масштабна пригода, над якою працює багато вихідців...

Исполнилось 15 лет со дня последнего сообщения Сатоши

Ровно 15 лет назад, 12 декабря 2010 года, анонимный создатель биткоина, известный под именем Сатоши Накамото, опубликовал последнее сообщение на форуме BitcoinTalk. С...