2025. 11. 08., 07:22

Az újabb Samsung-botrány: a Landfall kémprogram tombolása

Az újabb Samsung-botrány: a Landfall kémprogram tombolása
A Landfall nevű, fejlett kémprogram csaknem egy évig szabadon garázdálkodott Samsung Galaxy telefonokon, teljes digitális hozzáférést biztosítva ismeretlen támadóknak. Az Unit 42, a Palo Alto Networks fenyegetéselemző csapata feltárta, hogy a Landfall egy addig ismeretlen, javítatlan hibát, úgynevezett zero-day sebezhetőséget használt ki a Samsung Android rendszerében. A kémprogram képes volt minden adatot ellopni a telefonról, sőt távolról bekapcsolni a kamerát és a mikrofont is. A támadás célzott volt, főként a Közel-Kelet bizonyos csoportjaira irányult, így a legtöbb felhasználó szerencsére nem találkozott vele. A sebezhetőséget egy áprilisban kiadott frissítés orvosolta.

Egyetlen kép is elég volt – futtatható képfájlok

A támadók szokatlan módszert választottak: speciális DNG-képfájlokat módosítottak, amelyekbe ZIP-archívumokat rejtettek rosszindulatú kódokkal. Ezek a képfájlok a Samsung-telefonok képmegjelenítő könyvtárát támadták. A felhasználónak semmit sem kellett tennie, az érintett kép puszta megjelenítése is aktiválta a kémprogramot. A Landfall továbbá módosította a telefon SELinux-biztonsági beállításait, hogy bármilyen adathoz hozzáférhessen, és a lehető legmélyebbre ássa be magát a rendszerben.

Célzott támadások és szinte lehetetlen eltávolítás

A fertőzött képeket elsősorban üzenetküldő alkalmazásokon, például a WhatsAppon keresztül küldték célpontjaiknak. A Landfall főként a Galaxy S22, Galaxy S23, Galaxy S24, Galaxy Z Flip4 és Galaxy Z Fold4 modelleket támadta. Miután bekerült a készülékbe, azonnal kapcsolatba lépett a támadókkal, majd megkezdte a felhasználó adatainak kiszivattyúzását – beleértve az azonosítókat, névjegyeket, telepített alkalmazásokat, fájlokat és a böngészési előzményeket is. Fontos, hogy a kémprogram eltávolítása rendkívül bonyolult, mivel mélyen a rendszer szoftverében rejtőzik. A támadássorozat Irakban, Iránban, Törökországban és Marokkóban volt a legaktívabb, főként az Android 13–15 rendszert futtató Samsung-készülékeken. Bár a Landfall több hasonlóságot mutat az NSO Group vagy a Variston kiberfegyvereivel, mégsem sikerült egyértelműen egy csoporthoz kötni. Noha a rést már javították, nem kizárt, hogy más, rosszindulatú szereplők is hasonló támadásokba kezdenek. Ezért minden Samsung-felhasználónak érdemes ellenőriznie, hogy a készülékén az áprilisi vagy annál frissebb biztonsági frissítés fut-e.

2025, adrienne, arstechnica.com alapján

  • Te hogyan próbálnád megvédeni a saját adataidat egy ilyen támadás ellen?
  • Mit tennél, ha megtudnád, hogy a telefonodat kémprogrammal fertőzték meg?
  • Szerinted kinek a felelőssége lenne ilyen hibákat mielőbb kijavítani?


Legfrissebb posztok

MA 09:30

Miért él tovább az ősi idegenek mítosza?

👽 Az emberi kíváncsiság soha nem nyugszik, ezt bizonyítja, hogy egyesek ma is elhiszik: az ókori civilizációk legnagyobb vívmányai földönkívüli segítséggel születtek...

MA 09:22

Az okostelefonok tárhelyforradalma közeleg: tényleg búcsút intünk a 128 GB-nak?

Az okostelefonok világában új korszak kezdődik, hiszen már 2026-ban várhatóan jelentősen nő az átlagos tárhelyméret a készülékeken...

MA 09:15

Az USA kitiltja a külföldi routereket – most mindenki bajban?

Az Egyesült Államok lépett: a jövőben nem kerülhetnek forgalomba olyan otthoni hálózati routerek, amelyeket külföldön gyártanak...

MA 09:01

Az újabb bitcoin-botrány: egymásnak estek a bányászok

💰 A napokban ritka technikai esemény kavart hullámokat a Bitcoin világában: rövid időre két konkurens blokklánc jött létre, majd az egyik – végül – felülírta a másikat...

MA 08:57

A meglepő fogyás titka 50 feletti nőknél: hormonok és gyógyszerek

Lényeges szempont, hogy a változókor utáni nők átlagosan 35%-kal több súlyt adtak le, amikor a menopauzális hormonpótló terápiát a tirzepatiddal kombinálták...

MA 08:50

Az óriás Balancer leáll: a drasztikus átalakulás küszöbén

Egykor a decentralizált pénzügyek egyik vezető protokollja, a Balancer masszív leépítést és drasztikus szervezeti változást jelentett be, miután tavaly közel 40 milliárd forintnyi (110 millió USD) digitális eszköz tűnt el egy biztonsági rés miatt...

MA 08:37

Megérkezett a DeerFlow 2.0 – a vállalati MI-szuperügynök?

🚀 A ByteDance, a TikTok mögötti kínai technológiai óriás, február végén mutatta be a DeerFlow 2...

MA 08:30

Az Expert Review kálváriája: bukik a Grammarly, érkezik az utód

Nemrég sok szó esett arról, miért bukott el a Grammarly hírhedt Expert Review szolgáltatása...

MA 08:22

A klíma végképp felborult – ilyet még nem tapasztaltunk

🌡 Érdekes felvetés, hogy Földünk klímája mostanra elérte azt a pontot, amelyre a modern feljegyzések kezdete óta nem volt példa...

MA 08:15

A texasi gigaberuházás: Elon Musk forradalmi chipgyára

Elon Musk egy 9400 milliárd forint (25 milliárd USD) értékű óriásberuházásra készül: a texasi Austinban építi fel a Terafab névre keresztelt chipgyárat...

MA 08:01

Az olaj újra 100 dollár fölött – forr a Közel-Kelet

Az olaj ára kedden ismét jelentősen emelkedett, miután az előző napok jelentős zuhanását a közel-keleti konfliktus fejleményei felülírták...

MA 07:57

Az Apple reklámokat hoz a Térképekbe – minket is elárasztanak?

Ha már unod, hogy mindenhol reklám van, készülj fel: az Apple következő célpontja a Térképek (Apple Maps)!..

MA 07:37

Az emberi bélvírusok lehetnek a stabil vércukor titkos kulcsai?

A bélben élő vírusok, más néven a bélvirom, nemcsak jelen vannak, hanem aktívan befolyásolhatják a szervezet szénhidrát-anyagcseréjét...

MA 07:29

Az újabb Mazda-botrány: kiszivárogtak a dolgozók és partnerek adatai

🚗 A Mazda Motor Corporation tavaly decemberben súlyos biztonsági incidenst észlelt, amely során munkavállalói és üzleti partnerei adatai kerültek veszélybe...

MA 07:22

Az LG áttöri a határokat: 1–120 Hz között állítható képfrissítés

Az LG Display új korszakot nyit a laptopok világában, hiszen elindította az Oxide 1Hz nevű LCD-kijelzők sorozatgyártását, amely képes automatikusan igazodni a tartalomhoz, és 1 Hz-től akár 120 Hz-ig változtatni a képfrissítési frekvenciát...

MA 07:17

A MI-ügynökök forradalma: ne telepíts, irányíts!

Az MI-alapú ügynökök ma már nemcsak egyszerű digitális eszközök: saját döntéseket hoznak, komplex feladatokat oldanak meg, és képesek vállalati rendszereken keresztül valódi műveleteket végrehajtani...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 3/24

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Super Investor (iPhone/iPad)Az SEC dokumentumok nyilvános információkat tartalmaznak egy vállalat pénzügyi helyzetéről és működéséről...

MA 07:08

Az ördögi légycsapó túljár a részecskegyorsító eszén

👽 A ragadozó növények között a Vénusz légycsapó (Venus flytrap) pont olyan, mintha burokban nevelték volna, de most kiderült, mennyire bírja a keményebb menetet is: beesett egy részecskegyorsítóba!..

MA 07:01

Az animeóriás botránya: 6,8 millió felhasználó adatait lophatták el

🕵 A Crunchyroll, a népszerű anime-streaming platform komoly adatbiztonsági incidenssel néz szembe, miután hackerek azt állítják, hogy csaknem 6,8 millió felhasználó személyes adataihoz jutottak hozzá...

MA 06:50

Az Android Auto újra megadta magát: káosz a Pixel- és Samsung-telefonokon

🚗 Felmerül a kérdés, hogy miért nem működik megbízhatóan az Android Auto egyre több Pixel- és Samsung-telefonon...

MA 06:29

A Tycoon2FA újra támad: visszatértek a kiberbűnözők

Noha a bűnüldöző szervek március elején sikeresen megzavarták a Tycoon2FA nevű adathalászplatform működését, a hackerek alig néhány nap alatt visszaállították a régi rendet...

MA 06:15

Az új Claude már tényleg belenyúl a gépedbe – vigyázz!

A Claude AI legfrissebb frissítése valósággal felturbózza a digitális mindennapokat: a Code és a Cowork mostantól hozzáfér a számítógépedhez...

MA 06:06

Történelmi események a mai napon (Március 24.)

Ma olyan pillanatokat idézünk fel, amelyek századokat formáltak: a Tokugawa-sógunátus megalapításától az Exxon Valdez-katasztrófáig, az argentin katonai puccstól a Germanwings-tragédiáig...

hétfő 21:56

Az elektromos autók áttörése: tényleg búcsút inthetünk a benzinkutaknak?

Nem hiszem el, de a benzinárak egyre csak kúsznak felfelé, miközben a világ szó szerint lángokban áll – elég csak az USA, Izrael és Irán közötti háborúra gondolni...

hétfő 21:46

Megjött a drónkorszak: a Szilícium-völgyben szállnak a Wing-csomagok

Ha a San Franciscó-i öbölben laksz, készülj a levegőben suhanó csomagokra, mert a Wing elképesztő tempóban terjeszti ki a drónos házhoz szállítást a Szilícium-völgybe...

hétfő 21:34

Az optikai trükk, ami átver: milyen színű a pont?

🎨 Egy látszólag pofonegyszerű, pontokból álló optikai illúzió megdöbbentő dolgokat árul el arról, hogyan érzékeljük a színeket...

hétfő 21:24

Az üzemanyagár-emelkedés káoszt és kilométeres sorokat okoz Kínában

⚠ Országszerte kilométeres autósorok alakultak ki a benzinkutaknál, miután a Sinopec, Kína legnagyobb olajtársasága arra figyelmeztetett, hogy hamarosan jelentősen nő az üzemanyag ára...

hétfő 21:02

Az amerikai hadsereg lecseréli a DJI-t: 3000 Skydio drón jön

🚀 A Pentagon történelmi léptékű, minden eddiginél gyorsabb beszerzést hajtott végre: 72 óra alatt 3000 Skydio X10D drónt rendelt, összesen 19,6 milliárd forintért (52 millió dollárért)...

hétfő 20:36

Az utolsó pillanat: versenyfutás a Swift műhold megmentéséért

🚀 Az elmúlt hetekben kritikus helyzet alakult ki az űrben: az amerikai Swift űrtávcső, a NASA egyik legrégebbi csillagászati műholdja, immár egy hónapja használaton kívül sodródik, miközben tudósok és mérnökök izgatottan várják az első ipari mentőexpedíció érkezését, amely talán megmentheti attól, hogy a Földre zuhanjon...