Az újabb Samsung-botrány: a Landfall kémprogram tombolása

Az újabb Samsung-botrány: a Landfall kémprogram tombolása
A Landfall nevű, fejlett kémprogram csaknem egy évig szabadon garázdálkodott Samsung Galaxy telefonokon, teljes digitális hozzáférést biztosítva ismeretlen támadóknak. Az Unit 42, a Palo Alto Networks fenyegetéselemző csapata feltárta, hogy a Landfall egy addig ismeretlen, javítatlan hibát, úgynevezett zero-day sebezhetőséget használt ki a Samsung Android rendszerében. A kémprogram képes volt minden adatot ellopni a telefonról, sőt távolról bekapcsolni a kamerát és a mikrofont is. A támadás célzott volt, főként a Közel-Kelet bizonyos csoportjaira irányult, így a legtöbb felhasználó szerencsére nem találkozott vele. A sebezhetőséget egy áprilisban kiadott frissítés orvosolta.

Egyetlen kép is elég volt – futtatható képfájlok

A támadók szokatlan módszert választottak: speciális DNG-képfájlokat módosítottak, amelyekbe ZIP-archívumokat rejtettek rosszindulatú kódokkal. Ezek a képfájlok a Samsung-telefonok képmegjelenítő könyvtárát támadták. A felhasználónak semmit sem kellett tennie, az érintett kép puszta megjelenítése is aktiválta a kémprogramot. A Landfall továbbá módosította a telefon SELinux-biztonsági beállításait, hogy bármilyen adathoz hozzáférhessen, és a lehető legmélyebbre ássa be magát a rendszerben.

Célzott támadások és szinte lehetetlen eltávolítás

A fertőzött képeket elsősorban üzenetküldő alkalmazásokon, például a WhatsAppon keresztül küldték célpontjaiknak. A Landfall főként a Galaxy S22, Galaxy S23, Galaxy S24, Galaxy Z Flip4 és Galaxy Z Fold4 modelleket támadta. Miután bekerült a készülékbe, azonnal kapcsolatba lépett a támadókkal, majd megkezdte a felhasználó adatainak kiszivattyúzását – beleértve az azonosítókat, névjegyeket, telepített alkalmazásokat, fájlokat és a böngészési előzményeket is. Fontos, hogy a kémprogram eltávolítása rendkívül bonyolult, mivel mélyen a rendszer szoftverében rejtőzik. A támadássorozat Irakban, Iránban, Törökországban és Marokkóban volt a legaktívabb, főként az Android 13–15 rendszert futtató Samsung-készülékeken. Bár a Landfall több hasonlóságot mutat az NSO Group vagy a Variston kiberfegyvereivel, mégsem sikerült egyértelműen egy csoporthoz kötni. Noha a rést már javították, nem kizárt, hogy más, rosszindulatú szereplők is hasonló támadásokba kezdenek. Ezért minden Samsung-felhasználónak érdemes ellenőriznie, hogy a készülékén az áprilisi vagy annál frissebb biztonsági frissítés fut-e.

2025, adrienne, arstechnica.com alapján

  • Te hogyan próbálnád megvédeni a saját adataidat egy ilyen támadás ellen?
  • Mit tennél, ha megtudnád, hogy a telefonodat kémprogrammal fertőzték meg?
  • Szerinted kinek a felelőssége lenne ilyen hibákat mielőbb kijavítani?


Legfrissebb posztok

MA 18:17

Az autóvásárlók adatbotránya: Nissan a Red Hat árnyékában

🚗 A Nissan közel 21 000 ügyfelének személyes adatai kerültek rossz kezekbe egy beszállítón keresztül történt kibertámadás során...

MA 18:02

Az MI-játékok atyja tragikus autóbalesetben hunyt el

Vince Zampella, a videojátékok történelmének egyik meghatározó fejlesztője vasárnap délután tragikus autóbalesetben hunyt el Los Angelesben, 55 évesen...

MA 17:49

Az új NordProtect megállítja az online csalókat

🔒 A Nord Security jelentősen továbbfejlesztette a NordProtect nevű szoftverét, amely mostantól pénzügyi csalásfigyelő eszközöket is kínál...

MA 17:35

Az idei CES tényleg felforgatja a tech világot?

⚡ Fontos kérdés, hogy milyen új technológiák érkeznek a 2026-os év egyik legrangosabb eseményére, a CES-re...

MA 17:19

Az emberi művészet pajzsa: a Glaze harca a MI ellen

🎨 Az utóbbi években az MI-alapú képalkotó modellek, például a Midjourney vagy a Stable Diffusion, radikálisan átalakították a művészet világát...

MA 17:03

A Catan telepesei: stratégiai leckék az élethez

🎮 Karácsony közeledtével sokan gondolkodhatnak azon, mivel töltsék el az ünnepi délutánokat...

MA 16:33

A Google anyacége saját erőművel kerüli ki a hálózati káoszt

Az Alphabet, a Google anyavállalata felvásárolja az Intersect Powert, hogy megkerülje a túlterhelt energiahálózatokat, és biztosítsa új adatközpontjai számára a szükséges áramot...

MA 16:18

Az ünnepi vásárlási láz rekordot döntött: az elektronika vitte a prímet

🛒 Az idei ünnepi időszakban az amerikai kiskereskedelmi költekezés 4,2%-kal nőtt az előző évhez képest, főleg az online vásárlásoknak és az elektronikai cikkek iránti kiemelkedő keresletnek köszönhetően...

MA 16:01

Az ünnepi utak olcsóbbak lesznek: visszaesett az üzemanyag ára

Az ünnepi szezonban autózók fellélegezhetnek: az Egyesült Államokban az ólommentes benzin átlagára négy éve nem volt ilyen alacsony, 2021 óta most először csökkent 3 dollár (nagyjából 1070 forint) alá gallononként...

MA 15:49

A madárinfluenza újabb csapása lebénított egy marylandi farmot

Újabb madárinfluenza-fertőzést erősítettek meg egy Queen Anne’s megyei baromfitelepen; ez már a tizedik ilyen eset Maryland államban 2025-ben...

MA 15:34

A Palo Alto és a Google Cloud nagy dobása: érkezik az MI-szupercsomag

🚀 A helyzet egy csapásra megváltozott: a Palo Alto Networks szorosabbra fűzi együttműködését a Google Clouddal, és a legfontosabb belső munkafolyamatokat is átviszi a Google infrastruktúrájára...

MA 15:17

Az iPod Classic visszatért: USB-C-vel, pofátlanul olcsón

A nosztalgiázók örülhetnek: itt az Innioasis Y1, egy olyan MP3-lejátszó, amely szinte teljesen lemásolja az eredeti iPod Classicot, de már USB-C csatlakozóval, 3,5 mm-es jackcsatlakozóval és Bluetooth-támogatással érkezik...

MA 15:01

A H3 ismét elbukott: újabb rakétadráma Japánban

🚀 Japán űrkutatási programja ismét komoly csapást szenvedett, miután a hétfői H3-rakéta-indítás kudarccal zárult...

MA 14:49

Az USA kitiltja a külföldi drónokat – a régiek maradhatnak

🛡 Az Egyesült Államok új intézkedést vezetett be, amely megtiltja a külföldön gyártott drónok és kulcsfontosságú alkatrészeik behozatalát...

MA 14:34

Az egykék nem önzők: ideje leszámolni a tévhitekkel

👩 Szülőként sokszor kapod meg a kérdést: mikor jön a második gyerek?..

MA 14:18

Az élő sejtek titkos túlélési stratégiája: így szabályozzák a fehérjeszintet

📈 Minden egyes sejtnek egyensúlyban kell tartania a fehérjeszintjét, hogy egészségesen működhessen...

MA 14:02

Az MI-vezérelt robotok véletlenül új antibiotikumot fedeztek fel

🤖 A Yorki Egyetem kutatói áttörést értek el: egy forradalmian gyors, MI-vezérelt robotrendszerrel százakra rúgó különböző fémkomplexeket állítottak elő, hogy új antibiotikumot találjanak a világszerte terjedő gyógyszerrezisztens fertőzések ellen...

MA 13:49

Megállt a francia posta: teljes káosz közvetlenül karácsony előtt

📦 Több mint tizenkét órája részben elérhetetlenek a francia posta, a La Poste rendszerei...

MA 13:33

Az FPS-zseni Vince Zampella tragikus autóbalesetben hunyt el

🚨 Vince Zampella, a Call of Duty legendás alkotója vasárnap egy autóbalesetben hunyt el Los Angelesben...