Az újabb Samsung-botrány: a Landfall kémprogram tombolása

Az újabb Samsung-botrány: a Landfall kémprogram tombolása
A Landfall nevű, fejlett kémprogram csaknem egy évig szabadon garázdálkodott Samsung Galaxy telefonokon, teljes digitális hozzáférést biztosítva ismeretlen támadóknak. Az Unit 42, a Palo Alto Networks fenyegetéselemző csapata feltárta, hogy a Landfall egy addig ismeretlen, javítatlan hibát, úgynevezett zero-day sebezhetőséget használt ki a Samsung Android rendszerében. A kémprogram képes volt minden adatot ellopni a telefonról, sőt távolról bekapcsolni a kamerát és a mikrofont is. A támadás célzott volt, főként a Közel-Kelet bizonyos csoportjaira irányult, így a legtöbb felhasználó szerencsére nem találkozott vele. A sebezhetőséget egy áprilisban kiadott frissítés orvosolta.

Egyetlen kép is elég volt – futtatható képfájlok

A támadók szokatlan módszert választottak: speciális DNG-képfájlokat módosítottak, amelyekbe ZIP-archívumokat rejtettek rosszindulatú kódokkal. Ezek a képfájlok a Samsung-telefonok képmegjelenítő könyvtárát támadták. A felhasználónak semmit sem kellett tennie, az érintett kép puszta megjelenítése is aktiválta a kémprogramot. A Landfall továbbá módosította a telefon SELinux-biztonsági beállításait, hogy bármilyen adathoz hozzáférhessen, és a lehető legmélyebbre ássa be magát a rendszerben.

Célzott támadások és szinte lehetetlen eltávolítás

A fertőzött képeket elsősorban üzenetküldő alkalmazásokon, például a WhatsAppon keresztül küldték célpontjaiknak. A Landfall főként a Galaxy S22, Galaxy S23, Galaxy S24, Galaxy Z Flip4 és Galaxy Z Fold4 modelleket támadta. Miután bekerült a készülékbe, azonnal kapcsolatba lépett a támadókkal, majd megkezdte a felhasználó adatainak kiszivattyúzását – beleértve az azonosítókat, névjegyeket, telepített alkalmazásokat, fájlokat és a böngészési előzményeket is. Fontos, hogy a kémprogram eltávolítása rendkívül bonyolult, mivel mélyen a rendszer szoftverében rejtőzik. A támadássorozat Irakban, Iránban, Törökországban és Marokkóban volt a legaktívabb, főként az Android 13–15 rendszert futtató Samsung-készülékeken. Bár a Landfall több hasonlóságot mutat az NSO Group vagy a Variston kiberfegyvereivel, mégsem sikerült egyértelműen egy csoporthoz kötni. Noha a rést már javították, nem kizárt, hogy más, rosszindulatú szereplők is hasonló támadásokba kezdenek. Ezért minden Samsung-felhasználónak érdemes ellenőriznie, hogy a készülékén az áprilisi vagy annál frissebb biztonsági frissítés fut-e.

2025, adrienne, arstechnica.com alapján

  • Te hogyan próbálnád megvédeni a saját adataidat egy ilyen támadás ellen?
  • Mit tennél, ha megtudnád, hogy a telefonodat kémprogrammal fertőzték meg?
  • Szerinted kinek a felelőssége lenne ilyen hibákat mielőbb kijavítani?


Legfrissebb posztok

MA 13:09

Az aranyvécé: a kapitalizmus trónja eladó

🚿 Maurizio Cattelan híres arany vécéje, az Amerika (America), hamarosan árverésre kerül a Sotheby’s-nél...

MA 12:19

Az otthoni robot, amely majdnem annyiba kerül, mint egy autó

Ez a robot 168 cm magas, tömege pedig nagyjából egy golden retrieveréhez hasonlítható, ára pedig majdnem egy új, olcsó autóéval vetekszik...

szombat 14:24

Tévedhetetlen szakértők? Az előrejelzések meglepő valósága

I. Egy szakértő a szakértőkről Pontosítsunk, mivel mi nem vagyunk szakértők, hogy a jövőt megjósoljuk: eddig általában ebből nem sok jó sült ki...

MA 16:31

Az akkurendszerek titkos hőse: a grafit forradalma

A grafit, amely a lítiumion-akkumulátorok egyik fő alkotóeleme, egyre inkább a figyelem középpontjába kerül az energiatárolás és az ellátási láncok szempontjából...

MA 16:22

Az új nanorészecskék forradalmasíthatják az mRNS-vakcinák működését

🚀 A MIT kutatóinak legújabb fejlesztése lehetővé teheti, hogy az mRNS‑alapú oltások már jóval kisebb dózisban is ugyanolyan hatékonyak legyenek, miközben jelentősen csökkenhet egy adag előállítási költsége is...

MA 16:11

Az ember, aki megfejtette a DNS titkát – James Watson meghalt

James Dewey Watson, a DNS kettős spiráljának egyik felfedezője, 97 éves korában hunyt el egy New York-i hospice-ban...

MA 16:01

Az OpenAI-t újabb öngyilkossági perek sújtják a ChatGPT miatt

🚧 Újabb perek az OpenAI ellen Hét család nyújtott be keresetet az OpenAI ellen, mert szerintük a cég GPT-4o modelljét idő előtt, megfelelő biztonsági vizsgálatok nélkül tette elérhetővé...

MA 15:51

Az óriási Meta-terv: nincs meg rá a pénz

💰 A Meta ambiciózus tervet jelentett be: 2028-ig 600 milliárd dollárt fektetne amerikai infrastruktúrába és munkahelyteremtésbe, elsősorban adatközpontok építésével...

MA 15:43

Felgyorsul az űrverseny, Kanada és India is beszáll az új rakétákkal

🚀 A NASA igencsak kedvező üzletet kötött a Blue Originnel: a Mars felé tartó ESCAPADE küldetés indításáért mindössze 7,2 milliárd forintot fizetnek...

MA 15:30

Az új dán terv: tilos lesz a közösségi média 15 év alatt

Dánia kormánya bejelentette, hogy betiltaná a közösségi média használatát a 15 év alatti gyerekek számára...

MA 15:21

Az életkor-ellenőrzés bekeményít: jön az adatvédelem nagy tesztje

Olaszország és Ausztrália a brit mintát követve hamarosan kötelező életkor-ellenőrzést vezet be minden felnőtt tartalmat kínáló weboldalon...

MA 15:10

EPaxos: Egyszerűbb és megbízhatóbb konszenzus a túlélésért

A legtöbb elosztott rendszer a Paxos protokollra épül, ahol egyetlen vezető diktálja a sorrendet...

MA 15:02

Tíz év telt el a párizsi egyezmény óta, visszalépnek az éghajlati vállalásokból

2025-ben tíz éve született meg a párizsi klímaegyezmény, amelyben a világ országai együttesen vállalták, hogy a globális felmelegedés mértékét jóval 2°C alatt, lehetőleg 1,5°C alatt tartják...

MA 14:51

Még mindig amerikaiak kezelik az adatainkat?

Az Európai Unióban egyre többet beszélnek arról, hogy az adatok valóban ott maradnak-e, ahol kellene...

MA 14:41

Elon Musk lehet az első ezermilliárdos, elképesztő bónuszt kap

🚀 A Tesla részvényesei egyértelmű többséggel elfogadták Elon Musk történelmi fizetési csomagját, amely akár közel 365 000 milliárd forint (1 billió dollár) is lehet, ha a cég teljesíti a kitűzött mérföldköveket...

MA 14:32

Az ősi eszközök 300 ezer éve változatlanok

Kenya szívében, a Nomorotukunan nevű lelőhelyen régészek egymásra rakódó rétegekben találtak kőeszközöket, amelyek 300 000 évet ölelnek fel, egy olyan időszakban, amikor a környezeti változások drámai méreteket öltöttek...

MA 14:21

Az űrszemét miatt rekedtek kínai űrhajósok a világűrben

🚀 Kínai űrhajósokat fenyegetett a napokban az űrszemét, miután egy ismeretlen tárgy nekiütközött a Shenzhou–20 űrhajónak, amely visszaszállította volna őket a Földre a Tiangong űrállomásról...

MA 14:12

Az óriási készpénzhegy most a Berkshire javára billenti a Wall Streetet

A Berkshire Hathaway szárnyal, miközben az MI-pánik lenyomja a piacot A Berkshire Hathaway részvényei 4,5%-kal emelkedtek a héten, miután a vállalat erős harmadik negyedéves eredményeket közölt, jóllehet az amerikai piac általánosságban gyengélkedett...

MA 13:01

Újabb QNAP-botrány: hét sebezhetőséget javítottak a NAS-okban

🛠 A QNAP hálózati adattárolóit (NAS) hét, eddig nem ismert sérülékenységen keresztül is sikeresen feltörték a Pwn2Own hackerversenyen...