2025. 11. 08., 07:22

Az újabb Samsung-botrány: a Landfall kémprogram tombolása

Az újabb Samsung-botrány: a Landfall kémprogram tombolása
A Landfall nevű, fejlett kémprogram csaknem egy évig szabadon garázdálkodott Samsung Galaxy telefonokon, teljes digitális hozzáférést biztosítva ismeretlen támadóknak. Az Unit 42, a Palo Alto Networks fenyegetéselemző csapata feltárta, hogy a Landfall egy addig ismeretlen, javítatlan hibát, úgynevezett zero-day sebezhetőséget használt ki a Samsung Android rendszerében. A kémprogram képes volt minden adatot ellopni a telefonról, sőt távolról bekapcsolni a kamerát és a mikrofont is. A támadás célzott volt, főként a Közel-Kelet bizonyos csoportjaira irányult, így a legtöbb felhasználó szerencsére nem találkozott vele. A sebezhetőséget egy áprilisban kiadott frissítés orvosolta.

Egyetlen kép is elég volt – futtatható képfájlok

A támadók szokatlan módszert választottak: speciális DNG-képfájlokat módosítottak, amelyekbe ZIP-archívumokat rejtettek rosszindulatú kódokkal. Ezek a képfájlok a Samsung-telefonok képmegjelenítő könyvtárát támadták. A felhasználónak semmit sem kellett tennie, az érintett kép puszta megjelenítése is aktiválta a kémprogramot. A Landfall továbbá módosította a telefon SELinux-biztonsági beállításait, hogy bármilyen adathoz hozzáférhessen, és a lehető legmélyebbre ássa be magát a rendszerben.

Célzott támadások és szinte lehetetlen eltávolítás

A fertőzött képeket elsősorban üzenetküldő alkalmazásokon, például a WhatsAppon keresztül küldték célpontjaiknak. A Landfall főként a Galaxy S22, Galaxy S23, Galaxy S24, Galaxy Z Flip4 és Galaxy Z Fold4 modelleket támadta. Miután bekerült a készülékbe, azonnal kapcsolatba lépett a támadókkal, majd megkezdte a felhasználó adatainak kiszivattyúzását – beleértve az azonosítókat, névjegyeket, telepített alkalmazásokat, fájlokat és a böngészési előzményeket is. Fontos, hogy a kémprogram eltávolítása rendkívül bonyolult, mivel mélyen a rendszer szoftverében rejtőzik. A támadássorozat Irakban, Iránban, Törökországban és Marokkóban volt a legaktívabb, főként az Android 13–15 rendszert futtató Samsung-készülékeken. Bár a Landfall több hasonlóságot mutat az NSO Group vagy a Variston kiberfegyvereivel, mégsem sikerült egyértelműen egy csoporthoz kötni. Noha a rést már javították, nem kizárt, hogy más, rosszindulatú szereplők is hasonló támadásokba kezdenek. Ezért minden Samsung-felhasználónak érdemes ellenőriznie, hogy a készülékén az áprilisi vagy annál frissebb biztonsági frissítés fut-e.

2025, adrienne, arstechnica.com alapján

  • Te hogyan próbálnád megvédeni a saját adataidat egy ilyen támadás ellen?
  • Mit tennél, ha megtudnád, hogy a telefonodat kémprogrammal fertőzték meg?
  • Szerinted kinek a felelőssége lenne ilyen hibákat mielőbb kijavítani?


Legfrissebb posztok

MA 07:33

A brutális DDoS-offenzíva éve: Nagy-Britannia is célpont

🛡 A 2025-ös év minden eddigit felülmúlt a DDoS-támadások számában és méretében...

MA 07:25

Az űrhajósok végre saját okostelefont vihetnek a világűrbe

A közelgő űrmissziók fordulópontot hoznak: az amerikai űrhajósok már modern okostelefonokat is magukkal vihetnek az űrbe...

MA 07:19

Az utolsó amerikai részecskegyorsító leállt, érkezik a szuperutód

A tudomány világa új korszakhatáron áll, miután a híres Relativistic Heavy Ion Collider (RHIC), az Egyesült Államok egyetlen és legnagyobb részecskegyorsítója, 25 év működés után végleg befejezte működését a Brookhaven Nemzeti Laboratóriumban (BNL)...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 2/7

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 07:09

A fogyás csodakapcsolóját végre megtalálták

A clevelandi kutatók a napokban egy teljesen új enzimet azonosítottak, amely kulcsszerepet játszik a szervezet zsírképzésében...

MA 07:01

A Google Fotókban egy kattintás, és minden nyaralási képed eltűnik

Ha elveszíted a legszebb pillanataidat megörökítő fotókat, az felér egy digitális rémálommal...

MA 06:57

Az MI.com tarol: kriptós sztár, Super Bowl-reklám, új MI-ügynök

Kris Marszalek, a Crypto.com vezérigazgatója és társalapítója újabb látványos dobással rukkolt elő: megszerezte az MI...

MA 06:50

Az olaszok megszelídítették a matematika legvadabb egyenleteit

A világ jelenségei, a viharok mozgásán át a tőzsdei árfolyamok változásáig, vagy épp egy járvány terjedése mind matematikai egyenletekkel írhatók le...

MA 06:41

Az új Signal-trükk célkeresztjében a politikusok és újságírók

🕵 Németországban egyre több figyelmeztetés érkezik amiatt, hogy államilag támogatott hackercsoportok magas rangú célpontokat, például politikusokat, katonatiszteket, diplomatákat és oknyomozó újságírókat próbálnak megtéveszteni a Signalon és más üzenetküldő appokon keresztül...

MA 06:34

A rejtélyes Epstein–Barr-vírus: 22 gén tehet súlyosan beteggé

🔮 Fontos kérdés, hogy miért érinti az Epstein–Barr-vírus (EBV) az emberek többségét súlyos következmények nélkül, míg néhányukat élethosszig tartó betegségekkel vagy akár daganatos megbetegedésekkel is veszélyezteti...

MA 06:25

Az új dYdX-támadás után üres a kriptotárcád? Nem vagy egyedül

💸 A nyílt forráskódú npm és PyPI csomagkezelőkbe olyan csomagokat töltöttek fel, amelyek kifejezetten a dYdX kriptotőzsde fejlesztőit célozták meg...

MA 06:18

Az iPhone-od akkumulátora most okosabban spórol: Adaptive Power

Az iOS 26 egyik kevésbé látványos, de annál hasznosabb újítása az Adaptive Power funkció, amely a háttérben teszi hatékonyabbá az iPhone akkumulátorhasználatát...

MA 06:05

Történelmi események a mai napon (Február 7.)

A mai nap különös súllyal bír a történelemben: befejeződött a nagy gibraltári ostrom, és először hajtottak végre kötelék nélküli űrsétát...

MA 06:01

Egy illinois-i hacker 600 nő Snapchat-fiókjába tört be

Egy 26 éves illinois-i férfi, Kyle Svara beismerte, hogy közel 600 nő Snapchat-fiókját törte fel, hogy meztelen képeket lopjon, majd azokat megtartotta, eladta vagy elcserélte az interneten...

péntek 20:55

Az EU-nál betelt a pohár: milliárdos bírság jöhet a TikTokra

Az Európai Bizottság komoly bírságra készül a TikTokkal szemben, mert a platform függőséget okozó funkciói – köztük a végtelen görgetés, az automatikus lejátszás, a push értesítések és a személyre szabott ajánlások – veszélyeztetik a felhasználók mentális és fizikai egészségét, különösen a kiskorúakét és a védtelen felnőttekét...

péntek 20:37

Az új Baldur’s Gate-sorozat jön – a készítők kihagyásával?

A Baldur’s Gate fantasy videojáték 2023-ban hatalmas sikert aratott, több mint 20 millió példány kelt el belőle, és történelmet írt azzal, hogy mind az öt legjelentősebb Év Játéka díjat elnyerte...

péntek 20:22

A házimozi új urai: a 2026 legjobb projektorai

Ez a jelenség jól illusztrálható azzal, hogy a modern projektorok már nemcsak a nappalid falán jelenítik meg a mozit, hanem lényegében bármilyen sík felületet képesek vetítővászonná alakítani, ráadásul nagy fényerővel és kiváló képminőséggel...

péntek 20:03

Az első színes Kindle Scribe: csúcstechnika luxusáron

Az Amazon új, prémium e-ink táblagépe, a Kindle Scribe Colorsoft végre színes kijelzőt és MI‑funkciókat kínál – mindezt azonban borsos áron...

péntek 19:57

Az új pszichiátriai kézikönyv tényleg lezárja a diagnózisok korszakát?

Lényeges szempont, hogy a pszichiátria egyik legfontosabb alapkövét, a hivatalos diagnosztikai kézikönyvet – közismerten DSM néven – mostanra annyi kritika érte, hogy akár teljesen új alapokra is helyezhetik a mentális betegségek meghatározását...

péntek 19:37

Az év játéka? Közeleg a GTA 6 marketingdömping.

🎮 Strauss Zelnick, a Take-Two vezérigazgatója megerősítette, hogy idén nyáron hivatalosan is elindul a Nagy értékű autólopás 6 (Grand Theft Auto 6, GTA 6) marketingkampánya, mert a játék fejlesztése végre célegyenesben jár...

péntek 18:57

A legmenőbb techkütyük 36 ezer forint alatt

A megfelelő ajándék kiválasztása igazi kihívás lehet, különösen, ha az illető már mindennel fel van szerelkezve a technológia világából...

péntek 18:39

Az Obsbot Tiny 3: A csúcskategóriás laptopwebkamera, amelynek nem kéne léteznie

Az Obsbot Tiny 3 és a kedvezőbb árú Obsbot Tiny 3 Lite új szintre emelik a webkamerázás élményét, főleg azok számára, akik podcasterként, streamer-műsorvezetőként vagy zenészként dolgoznak, de a mindennapi felhasználó is profitálhat belőlük...

péntek 18:20

Az okos műbőr, amely képeket rejt és alakot vált

A Penn State Egyetem kutatói új, „okos”, hidrogélalapú műbőrt fejlesztettek ki, amely képes álcázni vagy feltárni képeket, szövegeket és más információkat, sőt a felülete, megjelenése és formája is parancsra változtatható...

péntek 18:02

Az EU rászállt a TikTokra: veszélyesen addiktív

Az Európai Bizottság szerint a TikTok jelenlegi működése túlzottan addiktív, ezért akár a szolgáltatás alapjain is változtatni kellene a jogszabályok betartása érdekében...

péntek 17:38

A láthatatlan vegyi eső már bolygónkat is elborítja?

🌧 Egyre nagyobb mennyiségben hullik a Földre egy szinte eltávolíthatatlan szennyező anyag, amelyet eredetileg az ózonréteg védelmére fejlesztett anyagok lebomlása generál...

péntek 17:19

Az univerzum legvadabb energiakitörése: tombol Jetty McJetface

💥 Az elmúlt években egy különleges fekete lyuk, amelyet Jetty McJetface-nek becéznek, minden eddiginél erőteljesebb sugárzást bocsát ki – a kutatók szerint jelenleg az univerzum legnagyobb energiájú objektumai közé tartozik...

péntek 17:02

Az igazi Starlink-mobil? Musk tagad, de jöhet egy MI-kütyü?

A SpaceX már most is műholdak százait irányítja az űrben, amelyek világszerte internet-hozzáférést biztosítanak...

péntek 16:55

Az MI eladási pánikot váltott ki a tech tőzsdén

📈 A hét elején drámai árfolyamesés rázta meg a szoftveripart, miután az Anthropic új, MI-alapú vállalati csomagja, a Claude Cowork fenyegetést jelent a hagyományos szoftvereszközök számára...

péntek 16:19

Az OpenAI Codexe már nemcsak programoz: új korszak az MI-ben

🧠 Az OpenAI bemutatta a GPT-5.3-Codexet, amely egy fejlettebb kódoló MI-modell, és mostantól a parancssorban, fejlesztői környezetben, webes felületen, valamint új platformokon is elérhető – API-hozzáférés viszont még nincs hozzá, de hamarosan várható...