Az újabb Samsung-botrány: a Landfall kémprogram tombolása

Az újabb Samsung-botrány: a Landfall kémprogram tombolása
A Landfall nevű, fejlett kémprogram csaknem egy évig szabadon garázdálkodott Samsung Galaxy telefonokon, teljes digitális hozzáférést biztosítva ismeretlen támadóknak. Az Unit 42, a Palo Alto Networks fenyegetéselemző csapata feltárta, hogy a Landfall egy addig ismeretlen, javítatlan hibát, úgynevezett zero-day sebezhetőséget használt ki a Samsung Android rendszerében. A kémprogram képes volt minden adatot ellopni a telefonról, sőt távolról bekapcsolni a kamerát és a mikrofont is. A támadás célzott volt, főként a Közel-Kelet bizonyos csoportjaira irányult, így a legtöbb felhasználó szerencsére nem találkozott vele. A sebezhetőséget egy áprilisban kiadott frissítés orvosolta.

Egyetlen kép is elég volt – futtatható képfájlok

A támadók szokatlan módszert választottak: speciális DNG-képfájlokat módosítottak, amelyekbe ZIP-archívumokat rejtettek rosszindulatú kódokkal. Ezek a képfájlok a Samsung-telefonok képmegjelenítő könyvtárát támadták. A felhasználónak semmit sem kellett tennie, az érintett kép puszta megjelenítése is aktiválta a kémprogramot. A Landfall továbbá módosította a telefon SELinux-biztonsági beállításait, hogy bármilyen adathoz hozzáférhessen, és a lehető legmélyebbre ássa be magát a rendszerben.

Célzott támadások és szinte lehetetlen eltávolítás

A fertőzött képeket elsősorban üzenetküldő alkalmazásokon, például a WhatsAppon keresztül küldték célpontjaiknak. A Landfall főként a Galaxy S22, Galaxy S23, Galaxy S24, Galaxy Z Flip4 és Galaxy Z Fold4 modelleket támadta. Miután bekerült a készülékbe, azonnal kapcsolatba lépett a támadókkal, majd megkezdte a felhasználó adatainak kiszivattyúzását – beleértve az azonosítókat, névjegyeket, telepített alkalmazásokat, fájlokat és a böngészési előzményeket is. Fontos, hogy a kémprogram eltávolítása rendkívül bonyolult, mivel mélyen a rendszer szoftverében rejtőzik. A támadássorozat Irakban, Iránban, Törökországban és Marokkóban volt a legaktívabb, főként az Android 13–15 rendszert futtató Samsung-készülékeken. Bár a Landfall több hasonlóságot mutat az NSO Group vagy a Variston kiberfegyvereivel, mégsem sikerült egyértelműen egy csoporthoz kötni. Noha a rést már javították, nem kizárt, hogy más, rosszindulatú szereplők is hasonló támadásokba kezdenek. Ezért minden Samsung-felhasználónak érdemes ellenőriznie, hogy a készülékén az áprilisi vagy annál frissebb biztonsági frissítés fut-e.

2025, adrienne, arstechnica.com alapján

  • Te hogyan próbálnád megvédeni a saját adataidat egy ilyen támadás ellen?
  • Mit tennél, ha megtudnád, hogy a telefonodat kémprogrammal fertőzték meg?
  • Szerinted kinek a felelőssége lenne ilyen hibákat mielőbb kijavítani?


Legfrissebb posztok

csütörtök 06:42

Az igazi Múmia visszatér: Fraser és Weisz újra együtt

🎬 Megint feltámad A múmia (The Mummy) filmsorozat, mégpedig a rajongók kedvenc párosával: Brendan Fraser és Rachel Weisz ismét visszatérnek a következő részben...

szombat 18:03

KVÍZ: Mennyit tudsz a mesterséges intelligenciáról?

A mesterséges intelligencia egyre nagyobb szerepet játszik az életünkben, az okostelefonoktól kezdve az önvezető autókig és az egészségügyi diagnosztikáig...

szombat 14:24

Tévedhetetlen szakértők? Az előrejelzések meglepő valósága

I. Egy szakértő a szakértőkről Pontosítsunk, mivel mi nem vagyunk szakértők, hogy a jövőt megjósoljuk: eddig általában ebből nem sok jó sült ki...

MA 09:08

A sejtek rejtett takarítása lehet a fiatalodás kulcsa

Az öregedés egyik kulcsa a sejtek belső takarítórendszerének újraaktiválása lehet. Kínai kutatók felfedezték, hogy ha sikerül felpörgetni a sejtek „szemétfeldolgozó egységeit”, azaz a lizoszómákat, gátolható a káros fehérjék felhalmozódása, így lassíthatók az öregedési folyamatok...

MA 09:01

Az első nagy tiltás: a dán tinik lekerülnek a közösségi médiáról

🚫 Dániában komoly változás készül: a politikusok párthovatartozástól függetlenül megállapodtak abban, hogy a 15 év alattiak számára betiltják a közösségimédia-használatot...

MA 08:58

Az OpenAI véletlenül megosztotta a ChatGPT-beszélgetéseket a Google-lel

A közelmúltban váratlan helyen bukkantak fel privát ChatGPT-beszélgetések: a Google Search Console-ban (GSC), ahol fejlesztők és weboldal-tulajdonosok jellemzően csak a rájuk kereső kulcsszavakat, rövid keresési kifejezéseket figyelik...

MA 08:50

Az Apple féláron dobja piacra a Beats Studio Buds-ot

Közeleg az ünnepi szezon, már most érdemes elkezdeni az ajándékvásárlást. Idén a Black Friday és a Cyber Monday előtt is már horogra lehet akasztani néhány igazán jó technológiai ajánlatot...

MA 08:43

Az univerzum leglátványosabb fekete lyuk-kitörése minden eddigit felülmúl

Egy szupernagy tömegű fekete lyuk rekordméretű fénykitörést produkált, miután elnyelt egy legalább harmincszoros naptömegű csillagot...

MA 08:36

Az új Comet kilenc tabbal nyomja le az agyad

🚀 A Perplexity megújította MI-alapú Comet asszisztensét, amely most már egyszerre több böngészőfülön képes dolgozni, ráadásul bonyolultabb, több lépéses feladatokat is elvégez helyetted...

MA 08:29

Az Android forradalma: jön a Google–Epic egyezség vihara

Az Epic Games és a Google hosszú éveken át tartó jogi csatározása végre lezárult, és az Epic győzelme komoly változásokat hoz az Android világában...

MA 08:22

Az új Google MI-modellek hamarosan berobbannak?

A Google két vadonatúj MI-modellt készül bemutatni: a Gemini 3-at, amelyet kódolásra és általános felhasználásra optimalizáltak, valamint a Nano Banana 2-t, amely a valósághű képgenerálásra fókuszál...

MA 08:15

Az adatvédelmi törvények miatt egyre több az adatszivárgás

🔒 A kiberbiztonság világában régóta alapvetés, hogy csak annyi adatot gyűjtsünk, amennyit biztosan meg tudunk védeni...

MA 08:08

Az állam perli a Robloxot: veszélyben a gyerekek?

Texas pert indított a Roblox ellen, mivel szerintük a platform félrevezeti a szülőket a biztonsági intézkedésekkel kapcsolatban, miközben veszélyezteti a gyerekeket...

MA 08:02

Ismét botrány a Palantir körül, bezuhant a részvény és Karp nekiment a shortosoknak

Az elmúlt héten a Palantir részvényei több mint 11 százalékot estek, annak ellenére, hogy a cég harmadik negyedéves jelentése minden várakozást felülmúlta...

MA 07:57

Az új NuGet-csapda: időzített bombák élesednek 2027-től

🚨 Több kártékony NuGet-csomag jelent meg, amelyek veszélyes, időzített szabotázskódot rejtenek magukban, és 2027-ben, illetve 2028-ban aktiválódhatnak...

MA 07:50

Az elképesztő Tesla-bónusz: Elon Musk előtt újabb milliárdos kihívás

Elon Musk megkaphatja minden idők legnagyobb vezérigazgatói juttatását, ami akár 366 000 milliárd forint (1 billió dollár) is lehet – de csak ha teljesíti a Tesla számára kitűzött szédítő célokat...

MA 07:43

A klórpirifosz rejtett veszélyei, agykárosodást is okozhat

⚠ Az egyik leggyakrabban használt rovarirtó szer, a klórpirifosz (CPF) újszülöttek agyának fejlődésére gyakorolt hatásai a korábban feltételezettnél jóval súlyosabbak lehetnek...

MA 07:37

Az MI-chip-őrület új nyertese, a Qnity rakétaként tör elő

🚀 Az MI és a nagy teljesítményű számítástechnika most mindent visz, és egy újonc tőzsdei cég, a Qnity Electronics is beszállt a versenybe...

MA 07:29

Mostantól félbeszakíthatod a ChatGPT-t – végre hallgat rád

Az OpenAI egy új funkcióval bővítette a ChatGPT-t, amellyel a felhasználók menet közben, válaszadás közben is beleszólhatnak, módosíthatják az utasításokat vagy kiegészíthetik azokat az Update (Frissítés) gomb segítségével...