Image

Шпионское ПО Landfall использовало уязвимость нулевого дня для взлома телефонов Samsung Galaxy

Samsung Galaxy S23
Авторы изображений: Брайан Хитер

Исследователи безопасности обнаружили шпионское ПО для Android, нацеленное на телефоны Samsung Galaxy в ходе хакерской кампании, длившейся почти год.

Исследователи из подразделения 42 компании Palo Alto Networks заявили, что шпионское ПО, которое они называют «Landfall», было впервые обнаружено в июле 2024 года и использовало уязвимость безопасности в программном обеспечении телефонов Galaxy, о которой Samsung на тот момент не знала. Этот тип уязвимости известен как «угроза нулевого дня».

В подразделении 42 заявили, что уязвимость можно было использовать для отправки вредоносного изображения на телефон жертвы, вероятно, через приложение для обмена сообщениями, и что атаки могли не требовать какого-либо взаимодействия со стороны жертвы.

Samsung устранила уязвимость безопасности, обозначенную как CVE-2025-21042, в апреле 2025 года, но подробности о шпионской кампании, использующей эту уязвимость, ранее не публиковались.

Исследователи заявили, что неизвестно, какой поставщик систем видеонаблюдения разработал шпионское ПО Landfall, и неизвестно, сколько человек подверглось атаке в рамках этой кампании. Однако исследователи отметили, что атаки, вероятно, были направлены на жителей Ближнего Востока.

Итай Коэн, старший научный сотрудник Подразделения 42, рассказал TechCrunch, что хакерская кампания представляла собой «точечную атаку» на конкретных лиц, а не массовое распространение вредоносного ПО, что указывает на то, что атаки, вероятно, были совершены с целью шпионажа.

Подразделение 42 обнаружило, что шпионское ПО Landfall использует перекрывающуюся цифровую инфраструктуру известного поставщика средств наблюдения Stealth Falcon, который ранее был замечен в шпионских атаках против журналистов, активистов и диссидентов из Эмиратов еще в 2012 году. Однако исследователи заявили, что связи со Stealth Falcon, хотя и интригуют, недостаточны для того, чтобы однозначно приписать атаки конкретному государственному заказчику.

Подразделение 42 сообщило, что обнаруженные ими образцы шпионского ПО Landfall были загружены на VirusTotal, сервис сканирования вредоносных программ, лицами из Марокко, Ирана, Ирака и Турции в течение 2024 года и в начале 2025 года.

Национальная группа по кибербезопасности Турции (USOM) отметила один из IP-адресов, к которым подключалась шпионская программа Landfall, как вредоносный. По словам Подразделения 42, это подтверждает теорию о том, что целью могли стать отдельные лица в Турции.

Как и другие правительственные шпионские программы, Landfall способен осуществлять широкомасштабное наблюдение за устройством, например, получать доступ к данным жертвы, включая фотографии, сообщения, контакты и журналы вызовов, а также прослушивать микрофон устройства и отслеживать точное местоположение жертвы.

Подразделение 42 обнаружило, что исходный код шпионского ПО ссылался на пять конкретных телефонов Galaxy, включая Galaxy S22, S23, S24 и некоторые модели Z. Коэн заявил, что уязвимость могла присутствовать и на других устройствах Galaxy и затрагивала версии Android с 13 по 15.

Компания Samsung не отреагировала на просьбу прокомментировать ситуацию.

Источник: techcrunch.com

Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

СОСТОЯЛОСЬ ЗАСЕДАНИЕ МЕТОДИЧЕСКОГО СОВЕТА, ПОСВЯЩЕННОЕ ПОКОЛЕНИЮ «РОЖДЕННЫХ ЦИФРОВЫМИ»
СОСТОЯЛОСЬ ЗАСЕДАНИЕ МЕТОДИЧЕСКОГО СОВЕТА, ПОСВЯЩЕННОЕ ПОКОЛЕНИЮ «РОЖДЕННЫХ ЦИФРОВЫМИ»
Биофизический мир внутри переполненной клетки
Появились новые доказательства того, как одиночество влияет на память в пожилом возрасте.
NVIDIA ReSTIR PR Enhanced повышает производительность трассировки пути в три раза
«Слишком сложно и дорого»: могли ли американцы сымитировать полет к Луне с помощью ИИ
«Слишком сложно и дорого»: могли ли американцы сымитировать полет к Луне с помощью ИИ
L-эрготиоин: антиоксидант, содержащийся в грибах, может воздействовать на клетки матки, облегчая менструальные боли.
L-эрготиоин: антиоксидант, содержащийся в грибах, может воздействовать на клетки матки, облегчая менструальные боли.
Image Not Found
СОСТОЯЛОСЬ ЗАСЕДАНИЕ МЕТОДИЧЕСКОГО СОВЕТА, ПОСВЯЩЕННОЕ ПОКОЛЕНИЮ «РОЖДЕННЫХ ЦИФРОВЫМИ»

СОСТОЯЛОСЬ ЗАСЕДАНИЕ МЕТОДИЧЕСКОГО СОВЕТА, ПОСВЯЩЕННОЕ ПОКОЛЕНИЮ «РОЖДЕННЫХ ЦИФРОВЫМИ»

19 февраля 2026 года прошло заседание Методического совета, посвященное теме «“Рожденные цифровыми” как субъекты учения: специфика и ее учет в преподавании». В мероприятии участвовали члены Методсовета, проректор по учебной работе, начальник УМУ, а также коллеги с филологического,…

Апр 21, 2026
СОСТОЯЛОСЬ ЗАСЕДАНИЕ МЕТОДИЧЕСКОГО СОВЕТА, ПОСВЯЩЕННОЕ ПОКОЛЕНИЮ «РОЖДЕННЫХ ЦИФРОВЫМИ»

СОСТОЯЛОСЬ ЗАСЕДАНИЕ МЕТОДИЧЕСКОГО СОВЕТА, ПОСВЯЩЕННОЕ ПОКОЛЕНИЮ «РОЖДЕННЫХ ЦИФРОВЫМИ»

19 февраля 2026 года прошло заседание Методического совета, посвященное теме «“Рожденные цифровыми” как субъекты учения: специфика и ее учет в преподавании». В мероприятии участвовали члены Методсовета, проректор по учебной работе, начальник УМУ, а также коллеги с филологического,…

Апр 21, 2026
NVIDIA ReSTIR PR Enhanced повышает производительность трассировки пути в три раза

NVIDIA ReSTIR PR Enhanced повышает производительность трассировки пути в три раза

Исследователи NVIDIA пытаются найти способы повысить производительность ресурсозатратной трассировки пути, которая по сей день остаётся очень тяжёлой нагрузкой даже для лучших игровых видеокарт. К счастью, им удалось найти один из вариантов, как можно не только поднять FPS,…

Апр 21, 2026
Многоразовая ракета New Glenn компании Blue Origin успешно приземлилась, но доставка полезной нагрузки не удалась.

Многоразовая ракета New Glenn компании Blue Origin успешно приземлилась, но доставка полезной нагрузки не удалась.

Однако ей не удалось доставить полезную нагрузку с космической вышки сотовой связи. Теренс О'Брайен, редактор раздела «Выходные». Публикации этого автора будут добавляться в вашу ежедневную рассылку по электронной почте и в ленту новостей на главной странице вашего…

Апр 20, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых