Az ismeretlen Landfall kémprogram hónapokig szedte áldozatait

Az ismeretlen Landfall kémprogram hónapokig szedte áldozatait
A Landfall nevű, eddig ismeretlen Android-kémprogram majdnem egy évig tudott garázdálkodni egy, a Samsung Galaxy készülékeken tátongó biztonsági rés miatt. Ezalatt képes volt hívásokat rögzíteni, helyadatokat követni, fényképeket és naplókat ellopni – mindezt úgy, hogy a Samsung csak idén áprilisban javította a hibát.

Célzott támadások a Közel-Keleten

A Landfall támadási kampánya 2024 júliusában indulhatott, és egy kritikus hibát használt ki a Samsung képfeldolgozó könyvtárában, amely a Galaxy készülékeket érintette Android 13-tól egészen a 16-os verzióig. A precíziós kémkedés Irakot, Iránt, Törökországot és Marokkót célozta. A támadásokhoz úgynevezett „zero-click” módszert használtak, amikor a megfertőzött kép már felhasználói beavatkozás nélkül kártékony kódot telepített az eszközre – jellemzően egy üzenetküldő alkalmazáson keresztül.

Kifinomult kémkedés fejlett eszközökkel

Nehezen követhető, pontosan hány embert vettek célba a támadások, de a kutatók szerint valószínűleg szűk kör volt az áldozatok köre – hasonlóan egy korábbi, kevesebb mint 200 fős kampányhoz, amely az iOS-t és a WhatsAppot vette célba. Minden jel szerint a támadókat nem anyagi haszonszerzés, hanem profi kémkedési motiváció vezérelte.

A Landfall mellett más, hasonló sebezhetőségeket is azonosítottak iPhone- és iPad-készülékeken, valamint a WhatsAppon keresztül. Bár több támadási lánc között egyértelmű technikai párhuzamok vannak, a szakértők nem tudják biztosan állítani, hogy mindegyikért ugyanaz a csoport volt felelős.

Rejtőzködő, profi kód és gyanús közel-keleti szálak

A Landfall moduláris felépítése lehetővé tette, hogy rejtve maradjon, és gyakorlatilag minden adatot megszerezzen, a hívásrögzítéstől a fotókig. A vezérlőszerverek, valamint a domainregisztrációk mintázatai emlékeztetnek egy, az Egyesült Arab Emírségekhez köthető kiberkém-hálózatra, amely 2012 óta támad újságírókat és aktivistákat. Bár a technikai átfedések érdekesek, a szakértők felelősségteljesen nem vonnak le végső következtetéseket. Ami biztos: nem amatőrök, hanem magasan képzett, jelentős erőforrásokkal rendelkező szereplők állnak a támadások mögött.

2025, adrienne, go.theregister.com alapján

  • Te hogyan reagálnál, ha megtudnád, hogy a telefonodat valaki kémkedésre használta?
  • Szerinted ki a felelős egy ilyen támadás után, a gyártó vagy a támadó?
  • Mit tennél, ha ilyen hibát fedeznél fel egy eszközödön?


Legfrissebb posztok

MA 13:09

Az aranyvécé: a kapitalizmus trónja eladó

🚿 Maurizio Cattelan híres arany vécéje, az Amerika (America), hamarosan árverésre kerül a Sotheby’s-nél...

MA 12:19

Az otthoni robot, amely majdnem annyiba kerül, mint egy autó

Ez a robot 168 cm magas, tömege pedig nagyjából egy golden retrieveréhez hasonlítható, ára pedig majdnem egy új, olcsó autóéval vetekszik...

szombat 14:24

Tévedhetetlen szakértők? Az előrejelzések meglepő valósága

I. Egy szakértő a szakértőkről Pontosítsunk, mivel mi nem vagyunk szakértők, hogy a jövőt megjósoljuk: eddig általában ebből nem sok jó sült ki...

MA 19:12

Az amerikai kormányzati leállás már az űrutazásra is hatással van

Az Egyesült Államokban immár 38 napja tart a kormányzati leállás, és hatásai már a kozmikus területekre is átterjedtek...

MA 19:01

Lejárt az óraátállítás ideje? A magyarok is unják!

🕑 November 2-án az Egyesült Államok 48 államában és a Navajo Nemzet területén ismét egy órával visszaállították az órákat, ezzel véget ért a nyári időszámítás (Daylight Saving Time)...

MA 18:52

Gondolkodó csimpánzok és az üstökösök változó színei

Ezen a héten az űridők egyik leglátványosabb eseménye volt a 3I/ATLAS üstökös útja a Nap körül...

MA 18:32

Meghalt James Watson, a DNS titkának megfejtője, 97 éves volt

James D. Watson neve egybeforrt a tudomány egyik legnagyobb áttörésével: a DNS kettős spiráljának felfedezésével...

MA 18:21

Újabb chipvihar: a kínaiak üzennek Hollandiának

A kínai és a holland fél közötti feszültség a Nexperia ügyében enyhülni látszik, de a vállalat feletti irányításért vívott harc még korántsem ért véget...

MA 18:11

Két űrszonda teljesen eltérő úton indul a Mars felé

Észrevétlenül indítja útnak a NASA két új űrszondáját a Mars felé – ráadásul minden eddiginél különlegesebb pályán...

MA 18:01

Az újabb Windows 11-mentőöv: gyorsabb gépvisszaállítás érkezik

A Microsoft vadonatúj, gyorsított Quick Machine Recovery (QMR) funkcióját teszteli a Windows 11 következő kiadásában, amely alapjaiban könnyíti meg az elrontott rendszerek megmentését...

MA 17:50

Az első Star Trek Lego-készlet végre megérkezett

A Lego végre elhozta a Star Trek-rajongók álomkészletét: megjelent az első hivatalos, Star Trek által inspirált szett, amely a legendás U...

MA 17:41

Az oxigén kristályszerkezete „megőrül” extrém mágneses térben

💧 A rendkívül erős, 100 tesla feletti mágneses térben az anyagok atomjai és spinjei egészen szokatlan rendezettséget vehetnek fel: új anyagfázisok jelennek meg, vagy a kristályszerkezet megnyúlik, torzul...

MA 17:31

Az újabb Cisco-hibák már szolgáltatásmegtagadással fenyegetnek

Az elmúlt hetekben két súlyos, már kihasznált sebezhetőség jelent meg a Cisco tűzfalain, amelyek mostanra szolgáltatásmegtagadási (DoS) támadásokhoz vezettek...

MA 17:22

Az intersztelláris üstökös zölden ragyog, de miért tűnik el a farka

💬 A 3I/ATLAS üstökös, a galaxisunkból érkezett ritka vendég, újra megfigyelhetővé vált, miután több hónapra elbújt a Nap mögé...

MA 17:10

Az ember, aki feltörte a DNS titkát – meghalt James Watson

🔨 James Watson, a DNS kettős spirál szerkezetének egyik felfedezője, 97 éves korában hunyt el New York államban, egy hospice-ban...

MA 17:00

Az UNESCO rendet vág a neurotechnológia káoszában

Az UNESCO több mint száz ajánlást fogadott el, hogy globális normákat állítson fel az egyre vadabbul fejlődő neurotechnológia területén...

MA 16:51

Az OpenAI új MI-je villámgyors a Cerebras-on

⚡ Az OpenAI új, 120 milliárd paraméteres GPT OSS 120B modellje mostantól elérhető a Cerebras platformon...

MA 16:41

Az év VPN-akciója: a Proton VPN Plus most potom pénzért

Most elképesztő áron lehet beszerezni a Proton VPN szolgáltatását: két évnyi hozzáférés a VPN Plus csomaghoz mindössze 21 400 forintért, ami havonta alig 890 forintba kerül...

MA 16:31

Az akkurendszerek titkos hőse: a grafit forradalma

A grafit, amely a lítiumion-akkumulátorok egyik fő alkotóeleme, egyre inkább a figyelem középpontjába kerül az energiatárolás és az ellátási láncok szempontjából...