Új kémprogram támad Samsung-telefonokat WhatsAppon keresztül

Új kémprogram támad Samsung-telefonokat WhatsAppon keresztül
Egy eddig ismeretlen kémprogram, a LandFall súlyos biztonsági rést használt ki a Samsung androidos képfeldolgozó könyvtárában, és rosszindulatú képeket küldött célpontjainak WhatsApp-üzenetben. A támadássorozat legalább 2024 júliusa óta zajlik, elsősorban Közel-Keleten élő Samsung Galaxy-felhasználókat célozva.

Így működik a támadás

A támadók egy speciális, hibás .DNG-képformátumot használtak, amelynek végéhez egy .ZIP-archívumot fűztek hozzá. Ezeket a képeket WhatsAppon keresztül terjesztették, és ha a felhasználó letöltötte őket, a képfeldolgozó könyvtár a sebezhetőség miatt tetszőleges kód futtatását tette lehetővé. A LandFall kémprogram két fő elemből áll: egy modulbetöltőből (b.so), amely képes további kártékony modulokat letölteni, és egy SELinux-házirend‑manipulátorból (l.so), amely módosítja az eszköz biztonsági beállításait, így a kártevő megőrzi a jelenlétét.

Fejlett kémfunkciók

A LandFall képes az eszköz azonosítására (IMEI, IMSI, SIM-kártya, felhasználói fiók, Bluetooth, tartózkodási hely, telepített alkalmazások listája). Emellett hangfelvételeket készít a mikrofonról, rögzíti a hívásokat, követi a tartózkodási helyet, hozzáfér a fényképekhez, névjegyekhez, SMS-ekhez, híváslistához, fájlokhoz és a böngészési előzményekhez.

Kik az áldozatok?

A támadások elsődleges célpontjai a Samsung Galaxy S22, S23 és S24 sorozat, valamint a Z Fold4 és Z Flip4 modellek, vagyis szinte minden friss zászlóshajó, a legújabb S25 szériát leszámítva. Leginkább Iránban, Irakban, Törökországban és Marokkóban élőket vettek célba.


Kik állnak mögötte?

A kampányhoz hat parancs- és vezérlőszervert (C2) azonosítottak, köztük olyat is, amelyet már a török kiberbiztonsági szervek figyelnek. A szerverinfrastruktúra hasonlít az Egyesült Arab Emírségek által támogatott Stealth Falcon (Stealth Falcon) hadműveletek mintájára, de biztosan nem köthető ismert kémprogram-fejlesztőhöz. A program elnevezési gyakorlata is rokon más hírhedt cégekével, például az NSO Groupéval és a Cytroxéval.

Hogyan védekezz?

A védelmet az időben elvégzett biztonsági frissítések jelentik, továbbá célszerű kikapcsolni az automatikus médialetöltést a csevegőalkalmazásokban. A Samsung már javította a hibát, ezért haladéktalanul frissítsd az eszközödet.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 13:09

Az aranyvécé: a kapitalizmus trónja eladó

🚿 Maurizio Cattelan híres arany vécéje, az Amerika (America), hamarosan árverésre kerül a Sotheby’s-nél...

MA 12:19

Az otthoni robot, amely majdnem annyiba kerül, mint egy autó

Ez a robot 168 cm magas, tömege pedig nagyjából egy golden retrieveréhez hasonlítható, ára pedig majdnem egy új, olcsó autóéval vetekszik...

szombat 14:24

Tévedhetetlen szakértők? Az előrejelzések meglepő valósága

I. Egy szakértő a szakértőkről Pontosítsunk, mivel mi nem vagyunk szakértők, hogy a jövőt megjósoljuk: eddig általában ebből nem sok jó sült ki...

MA 15:43

Felgyorsul az űrverseny, Kanada és India is beszáll az új rakétákkal

🚀 A NASA igencsak kedvező üzletet kötött a Blue Originnel: a Mars felé tartó ESCAPADE küldetés indításáért mindössze 7,2 milliárd forintot fizetnek...

MA 15:30

Az új dán terv: tilos lesz a közösségi média 15 év alatt

Dánia kormánya bejelentette, hogy betiltaná a közösségi média használatát a 15 év alatti gyerekek számára...

MA 15:21

Az életkor-ellenőrzés bekeményít: jön az adatvédelem nagy tesztje

Olaszország és Ausztrália a brit mintát követve hamarosan kötelező életkor-ellenőrzést vezet be minden felnőtt tartalmat kínáló weboldalon...

MA 15:10

EPaxos: Egyszerűbb és megbízhatóbb konszenzus a túlélésért

A legtöbb elosztott rendszer a Paxos protokollra épül, ahol egyetlen vezető diktálja a sorrendet...

MA 15:02

Tíz év telt el a párizsi egyezmény óta, visszalépnek az éghajlati vállalásokból

2025-ben tíz éve született meg a párizsi klímaegyezmény, amelyben a világ országai együttesen vállalták, hogy a globális felmelegedés mértékét jóval 2°C alatt, lehetőleg 1,5°C alatt tartják...

MA 14:51

Még mindig amerikaiak kezelik az adatainkat?

Az Európai Unióban egyre többet beszélnek arról, hogy az adatok valóban ott maradnak-e, ahol kellene...

MA 14:41

Elon Musk lehet az első ezermilliárdos, elképesztő bónuszt kap

🚀 A Tesla részvényesei egyértelmű többséggel elfogadták Elon Musk történelmi fizetési csomagját, amely akár közel 365 000 milliárd forint (1 billió dollár) is lehet, ha a cég teljesíti a kitűzött mérföldköveket...

MA 14:32

Az ősi eszközök 300 ezer éve változatlanok

Kenya szívében, a Nomorotukunan nevű lelőhelyen régészek egymásra rakódó rétegekben találtak kőeszközöket, amelyek 300 000 évet ölelnek fel, egy olyan időszakban, amikor a környezeti változások drámai méreteket öltöttek...

MA 14:21

Az űrszemét miatt rekedtek kínai űrhajósok a világűrben

🚀 Kínai űrhajósokat fenyegetett a napokban az űrszemét, miután egy ismeretlen tárgy nekiütközött a Shenzhou–20 űrhajónak, amely visszaszállította volna őket a Földre a Tiangong űrállomásról...

MA 14:12

Az óriási készpénzhegy most a Berkshire javára billenti a Wall Streetet

A Berkshire Hathaway szárnyal, miközben az MI-pánik lenyomja a piacot A Berkshire Hathaway részvényei 4,5%-kal emelkedtek a héten, miután a vállalat erős harmadik negyedéves eredményeket közölt, jóllehet az amerikai piac általánosságban gyengélkedett...

MA 13:01

Újabb QNAP-botrány: hét sebezhetőséget javítottak a NAS-okban

🛠 A QNAP hálózati adattárolóit (NAS) hét, eddig nem ismert sérülékenységen keresztül is sikeresen feltörték a Pwn2Own hackerversenyen...

MA 12:53

Káosz az amerikai repülőjáratokon, mire elég a bankkártyás utasbiztosítás?

🛫 A repülőutakra vágyók most nehéz időszakot élnek át az Egyesült Államokban: az FAA (Szövetségi Légügyi Hivatal) járatcsökkentő intézkedése miatt pénteken 748 menetrend szerinti járatot töröltek, ami a pénteki indulások 3%-át jelenti...

MA 12:42

Watson, a DNS-forradalom zsenije vagy botrányhőse, meglepő igazságok a genetikáról

James Watson neve örökre beíródott a tudomány történetébe: a DNS szerkezetének felfedezésével forradalmasította a biológiát...

MA 12:31

Az óceán fáinak évgyűrűi: amit a korallokról megtudtunk

A tengerbiológusok új módszerének köszönhetően pontosabb képet kaptunk a korallzátonyok múltjáról és állapotáról...

MA 12:21

Az amerikai járatcsökkentés oka, biztonságot ígérnek, több járat marad ki

✈ Az Egyesült Államokban 40 repülőtéren 10 százalékkal csökkentik a járatok számát a kormányzati leállás miatt...

MA 12:12

Az év legjobb techajánlatai, közeleg a Black Friday 2025

A Black Friday nem hivatalosan a techvásárlás karácsonya lett, amikor fejhallgatókért, játékkonzolokért, okosotthoni eszközökért vagy akár egy új laptopért tényleg rekordáron juthatsz hozzá...