2025. 11. 08., 11:51

Új kémprogram támad Samsung-telefonokat WhatsAppon keresztül

Új kémprogram támad Samsung-telefonokat WhatsAppon keresztül
Egy eddig ismeretlen kémprogram, a LandFall súlyos biztonsági rést használt ki a Samsung androidos képfeldolgozó könyvtárában, és rosszindulatú képeket küldött célpontjainak WhatsApp-üzenetben. A támadássorozat legalább 2024 júliusa óta zajlik, elsősorban Közel-Keleten élő Samsung Galaxy-felhasználókat célozva.

Így működik a támadás

A támadók egy speciális, hibás .DNG-képformátumot használtak, amelynek végéhez egy .ZIP-archívumot fűztek hozzá. Ezeket a képeket WhatsAppon keresztül terjesztették, és ha a felhasználó letöltötte őket, a képfeldolgozó könyvtár a sebezhetőség miatt tetszőleges kód futtatását tette lehetővé. A LandFall kémprogram két fő elemből áll: egy modulbetöltőből (b.so), amely képes további kártékony modulokat letölteni, és egy SELinux-házirend‑manipulátorból (l.so), amely módosítja az eszköz biztonsági beállításait, így a kártevő megőrzi a jelenlétét.

Fejlett kémfunkciók

A LandFall képes az eszköz azonosítására (IMEI, IMSI, SIM-kártya, felhasználói fiók, Bluetooth, tartózkodási hely, telepített alkalmazások listája). Emellett hangfelvételeket készít a mikrofonról, rögzíti a hívásokat, követi a tartózkodási helyet, hozzáfér a fényképekhez, névjegyekhez, SMS-ekhez, híváslistához, fájlokhoz és a böngészési előzményekhez.

Kik az áldozatok?

A támadások elsődleges célpontjai a Samsung Galaxy S22, S23 és S24 sorozat, valamint a Z Fold4 és Z Flip4 modellek, vagyis szinte minden friss zászlóshajó, a legújabb S25 szériát leszámítva. Leginkább Iránban, Irakban, Törökországban és Marokkóban élőket vettek célba.


Kik állnak mögötte?

A kampányhoz hat parancs- és vezérlőszervert (C2) azonosítottak, köztük olyat is, amelyet már a török kiberbiztonsági szervek figyelnek. A szerverinfrastruktúra hasonlít az Egyesült Arab Emírségek által támogatott Stealth Falcon (Stealth Falcon) hadműveletek mintájára, de biztosan nem köthető ismert kémprogram-fejlesztőhöz. A program elnevezési gyakorlata is rokon más hírhedt cégekével, például az NSO Groupéval és a Cytroxéval.

Hogyan védekezz?

A védelmet az időben elvégzett biztonsági frissítések jelentik, továbbá célszerű kikapcsolni az automatikus médialetöltést a csevegőalkalmazásokban. A Samsung már javította a hibát, ezért haladéktalanul frissítsd az eszközödet.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 09:22

Az okostelefonok tárhelyforradalma közeleg: tényleg búcsút intünk a 128 GB-nak?

Az okostelefonok világában új korszak kezdődik, hiszen már 2026-ban várhatóan jelentősen nő az átlagos tárhelyméret a készülékeken...

MA 09:15

Az USA kitiltja a külföldi routereket – most mindenki bajban?

Az Egyesült Államok lépett: a jövőben nem kerülhetnek forgalomba olyan otthoni hálózati routerek, amelyeket külföldön gyártanak...

MA 09:01

Az újabb bitcoin-botrány: egymásnak estek a bányászok

💰 A napokban ritka technikai esemény kavart hullámokat a Bitcoin világában: rövid időre két konkurens blokklánc jött létre, majd az egyik – végül – felülírta a másikat...

MA 08:57

A meglepő fogyás titka 50 feletti nőknél: hormonok és gyógyszerek

Lényeges szempont, hogy a változókor utáni nők átlagosan 35%-kal több súlyt adtak le, amikor a menopauzális hormonpótló terápiát a tirzepatiddal kombinálták...

MA 08:50

Az óriás Balancer leáll: a drasztikus átalakulás küszöbén

Egykor a decentralizált pénzügyek egyik vezető protokollja, a Balancer masszív leépítést és drasztikus szervezeti változást jelentett be, miután tavaly közel 40 milliárd forintnyi (110 millió USD) digitális eszköz tűnt el egy biztonsági rés miatt...

MA 08:37

Megérkezett a DeerFlow 2.0 – a vállalati MI-szuperügynök?

🚀 A ByteDance, a TikTok mögötti kínai technológiai óriás, február végén mutatta be a DeerFlow 2...

MA 08:30

Az Expert Review kálváriája: bukik a Grammarly, érkezik az utód

Nemrég sok szó esett arról, miért bukott el a Grammarly hírhedt Expert Review szolgáltatása...

MA 08:22

A klíma végképp felborult – ilyet még nem tapasztaltunk

🌡 Érdekes felvetés, hogy Földünk klímája mostanra elérte azt a pontot, amelyre a modern feljegyzések kezdete óta nem volt példa...

MA 08:15

A texasi gigaberuházás: Elon Musk forradalmi chipgyára

Elon Musk egy 9400 milliárd forint (25 milliárd USD) értékű óriásberuházásra készül: a texasi Austinban építi fel a Terafab névre keresztelt chipgyárat...

MA 08:01

Az olaj újra 100 dollár fölött – forr a Közel-Kelet

Az olaj ára kedden ismét jelentősen emelkedett, miután az előző napok jelentős zuhanását a közel-keleti konfliktus fejleményei felülírták...

MA 07:57

Az Apple reklámokat hoz a Térképekbe – minket is elárasztanak?

Ha már unod, hogy mindenhol reklám van, készülj fel: az Apple következő célpontja a Térképek (Apple Maps)!..

MA 07:37

Az emberi bélvírusok lehetnek a stabil vércukor titkos kulcsai?

A bélben élő vírusok, más néven a bélvirom, nemcsak jelen vannak, hanem aktívan befolyásolhatják a szervezet szénhidrát-anyagcseréjét...

MA 07:29

Az újabb Mazda-botrány: kiszivárogtak a dolgozók és partnerek adatai

🚗 A Mazda Motor Corporation tavaly decemberben súlyos biztonsági incidenst észlelt, amely során munkavállalói és üzleti partnerei adatai kerültek veszélybe...

MA 07:22

Az LG áttöri a határokat: 1–120 Hz között állítható képfrissítés

Az LG Display új korszakot nyit a laptopok világában, hiszen elindította az Oxide 1Hz nevű LCD-kijelzők sorozatgyártását, amely képes automatikusan igazodni a tartalomhoz, és 1 Hz-től akár 120 Hz-ig változtatni a képfrissítési frekvenciát...

MA 07:17

A MI-ügynökök forradalma: ne telepíts, irányíts!

Az MI-alapú ügynökök ma már nemcsak egyszerű digitális eszközök: saját döntéseket hoznak, komplex feladatokat oldanak meg, és képesek vállalati rendszereken keresztül valódi műveleteket végrehajtani...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 3/24

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Super Investor (iPhone/iPad)Az SEC dokumentumok nyilvános információkat tartalmaznak egy vállalat pénzügyi helyzetéről és működéséről...

MA 07:08

Az ördögi légycsapó túljár a részecskegyorsító eszén

👽 A ragadozó növények között a Vénusz légycsapó (Venus flytrap) pont olyan, mintha burokban nevelték volna, de most kiderült, mennyire bírja a keményebb menetet is: beesett egy részecskegyorsítóba!..

MA 07:01

Az animeóriás botránya: 6,8 millió felhasználó adatait lophatták el

🕵 A Crunchyroll, a népszerű anime-streaming platform komoly adatbiztonsági incidenssel néz szembe, miután hackerek azt állítják, hogy csaknem 6,8 millió felhasználó személyes adataihoz jutottak hozzá...

MA 06:50

Az Android Auto újra megadta magát: káosz a Pixel- és Samsung-telefonokon

🚗 Felmerül a kérdés, hogy miért nem működik megbízhatóan az Android Auto egyre több Pixel- és Samsung-telefonon...

MA 06:29

A Tycoon2FA újra támad: visszatértek a kiberbűnözők

Noha a bűnüldöző szervek március elején sikeresen megzavarták a Tycoon2FA nevű adathalászplatform működését, a hackerek alig néhány nap alatt visszaállították a régi rendet...

MA 06:15

Az új Claude már tényleg belenyúl a gépedbe – vigyázz!

A Claude AI legfrissebb frissítése valósággal felturbózza a digitális mindennapokat: a Code és a Cowork mostantól hozzáfér a számítógépedhez...

MA 06:06

Történelmi események a mai napon (Március 24.)

Ma olyan pillanatokat idézünk fel, amelyek századokat formáltak: a Tokugawa-sógunátus megalapításától az Exxon Valdez-katasztrófáig, az argentin katonai puccstól a Germanwings-tragédiáig...

hétfő 21:56

Az elektromos autók áttörése: tényleg búcsút inthetünk a benzinkutaknak?

Nem hiszem el, de a benzinárak egyre csak kúsznak felfelé, miközben a világ szó szerint lángokban áll – elég csak az USA, Izrael és Irán közötti háborúra gondolni...

hétfő 21:46

Megjött a drónkorszak: a Szilícium-völgyben szállnak a Wing-csomagok

Ha a San Franciscó-i öbölben laksz, készülj a levegőben suhanó csomagokra, mert a Wing elképesztő tempóban terjeszti ki a drónos házhoz szállítást a Szilícium-völgybe...

hétfő 21:34

Az optikai trükk, ami átver: milyen színű a pont?

🎨 Egy látszólag pofonegyszerű, pontokból álló optikai illúzió megdöbbentő dolgokat árul el arról, hogyan érzékeljük a színeket...

hétfő 21:24

Az üzemanyagár-emelkedés káoszt és kilométeres sorokat okoz Kínában

⚠ Országszerte kilométeres autósorok alakultak ki a benzinkutaknál, miután a Sinopec, Kína legnagyobb olajtársasága arra figyelmeztetett, hogy hamarosan jelentősen nő az üzemanyag ára...

hétfő 21:02

Az amerikai hadsereg lecseréli a DJI-t: 3000 Skydio drón jön

🚀 A Pentagon történelmi léptékű, minden eddiginél gyorsabb beszerzést hajtott végre: 72 óra alatt 3000 Skydio X10D drónt rendelt, összesen 19,6 milliárd forintért (52 millió dollárért)...

hétfő 20:36

Az utolsó pillanat: versenyfutás a Swift műhold megmentéséért

🚀 Az elmúlt hetekben kritikus helyzet alakult ki az űrben: az amerikai Swift űrtávcső, a NASA egyik legrégebbi csillagászati műholdja, immár egy hónapja használaton kívül sodródik, miközben tudósok és mérnökök izgatottan várják az első ipari mentőexpedíció érkezését, amely talán megmentheti attól, hogy a Földre zuhanjon...

hétfő 20:23

Az Apple-re figyel a világ: közeleg a WWDC 2026

Készüljetek, mert június 8. és 12. között startol az Apple WWDC 2026, ráadásul a legizgalmasabb bejelentéseket ismét Tim Cook mondja el a színpadon...