Image

Шпионское ПО Landfall использовало уязвимость нулевого дня для взлома телефонов Samsung Galaxy

Samsung Galaxy S23
Авторы изображений: Брайан Хитер

Исследователи безопасности обнаружили шпионское ПО для Android, нацеленное на телефоны Samsung Galaxy в ходе хакерской кампании, длившейся почти год.

Исследователи из подразделения 42 компании Palo Alto Networks заявили, что шпионское ПО, которое они называют «Landfall», было впервые обнаружено в июле 2024 года и использовало уязвимость безопасности в программном обеспечении телефонов Galaxy, о которой Samsung на тот момент не знала. Этот тип уязвимости известен как «угроза нулевого дня».

В подразделении 42 заявили, что уязвимость можно было использовать для отправки вредоносного изображения на телефон жертвы, вероятно, через приложение для обмена сообщениями, и что атаки могли не требовать какого-либо взаимодействия со стороны жертвы.

Samsung устранила уязвимость безопасности, обозначенную как CVE-2025-21042, в апреле 2025 года, но подробности о шпионской кампании, использующей эту уязвимость, ранее не публиковались.

Исследователи заявили, что неизвестно, какой поставщик систем видеонаблюдения разработал шпионское ПО Landfall, и неизвестно, сколько человек подверглось атаке в рамках этой кампании. Однако исследователи отметили, что атаки, вероятно, были направлены на жителей Ближнего Востока.

Итай Коэн, старший научный сотрудник Подразделения 42, рассказал TechCrunch, что хакерская кампания представляла собой «точечную атаку» на конкретных лиц, а не массовое распространение вредоносного ПО, что указывает на то, что атаки, вероятно, были совершены с целью шпионажа.

Подразделение 42 обнаружило, что шпионское ПО Landfall использует перекрывающуюся цифровую инфраструктуру известного поставщика средств наблюдения Stealth Falcon, который ранее был замечен в шпионских атаках против журналистов, активистов и диссидентов из Эмиратов еще в 2012 году. Однако исследователи заявили, что связи со Stealth Falcon, хотя и интригуют, недостаточны для того, чтобы однозначно приписать атаки конкретному государственному заказчику.

Подразделение 42 сообщило, что обнаруженные ими образцы шпионского ПО Landfall были загружены на VirusTotal, сервис сканирования вредоносных программ, лицами из Марокко, Ирана, Ирака и Турции в течение 2024 года и в начале 2025 года.

Национальная группа по кибербезопасности Турции (USOM) отметила один из IP-адресов, к которым подключалась шпионская программа Landfall, как вредоносный. По словам Подразделения 42, это подтверждает теорию о том, что целью могли стать отдельные лица в Турции.

Как и другие правительственные шпионские программы, Landfall способен осуществлять широкомасштабное наблюдение за устройством, например, получать доступ к данным жертвы, включая фотографии, сообщения, контакты и журналы вызовов, а также прослушивать микрофон устройства и отслеживать точное местоположение жертвы.

Подразделение 42 обнаружило, что исходный код шпионского ПО ссылался на пять конкретных телефонов Galaxy, включая Galaxy S22, S23, S24 и некоторые модели Z. Коэн заявил, что уязвимость могла присутствовать и на других устройствах Galaxy и затрагивала версии Android с 13 по 15.

Компания Samsung не отреагировала на просьбу прокомментировать ситуацию.

Источник: techcrunch.com

✅ Найденные теги: новости, Шпионское

ОСТАВЬТЕ СВОЙ КОММЕНТАРИЙ

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

Фото сгенерированных лиц: исследование показывает, что люди не могут отличить настоящие лица от сгенерированных
Нейросети построили капитализм за трое суток: 100 агентов Claude заперли…
Скетч: цифровой осьминог и виртуальный мир внутри компьютера с человечком.
Сцена с жестами пальцами, где один жест символизирует "VPN", а другой "KHP".
‼️Paramount купила Warner Bros. Discovery — сумма сделки составила безумные…
Скриншот репозитория GitHub "Claude Scientific Skills" AI для научных исследований.
Структура эффективного запроса Claude с элементами задачи, контекста и референса.
Эскиз и готовая веб-страница платформы для AI-дизайна в современном темном режиме.
ideipro logotyp
Image Not Found
Звёздное небо с галактиками и туманностями, космос, Вселенная, астрофотография.

Система оповещения обсерватории Рубина отправила 800 000 сигналов в первую ночь наблюдений.

Астрономы будут получать оповещения о небесных явлениях в течение нескольких минут после их обнаружения. Теренс О'Брайен, редактор раздела «Выходные». Публикации этого автора будут добавляться в вашу ежедневную рассылку по электронной почте и в ленту новостей на главной…

Мар 2, 2026
Женщина с длинными тёмными волосами в синем свете, нейтральный фон.

Расследование в отношении 61-фунтовой машины, которая «пожирает» пластик и выплевывает кирпичи.

Обзор компактного пресса для мягкого пластика Clear Drop — и что будет дальше. Шон Холлистер, старший редактор Публикации этого автора будут добавляться в вашу ежедневную рассылку по электронной почте и в ленту новостей на главной странице вашего…

Мар 2, 2026
Черный углеродное волокно с текстурой плетения, отражающий свет.

Материал будущего: как работает «бессмертный» композит

Учёные из Университета штата Северная Каролина представили композит нового поколения, способный самостоятельно восстанавливаться после серьёзных повреждений.  Речь идёт о модифицированном армированном волокном полимере (FRP), который не просто сохраняет прочность при малом весе, но и способен «залечивать» внутренние…

Мар 2, 2026
Круглый экран с изображением замка и горы, рядом электронная плата.

Круглый дисплей Waveshare для креативных проектов

Круглый 7-дюймовый сенсорный дисплей от Waveshare создан для разработчиков и дизайнеров, которым нужен нестандартный экран.  Это IPS-панель с разрешением 1 080×1 080 пикселей, поддержкой 10-точечного ёмкостного сенсора, оптической склейкой и защитным закалённым стеклом, выполненная в круглом форм-факторе.…

Мар 2, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых