Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

Ш spy-софт 'Landfall' використав експлойт нульового дня для атаки на телефони Samsung Galaxy

Landfall використав експлойт нульового дня для атаки на телефони Samsung Galaxy

Наталія Кравець, 12.11.202513.11.2025

Дослідники знову виявили шпигунське програмне забезпечення для Android, яке націлювалося на телефони Samsung Galaxy протягом майже року.

Фахівці з Palo Alto Networks, що належать до підрозділу Unit 42, повідомили, що шпигунське ПЗ, яке вони назвали «Landfall», було вперше зафіксовано в липні 2024 року. Воно використовувало вразливість програмного забезпечення телефонів Galaxy, яка на той час була невідома компанії Samsung, і відноситься до типу вразливостей, відомих як zero-day.

Що відомо про вразливість

Unit 42 зазначила, що цю вразливість можна було експлуатувати шляхом відправки шкідливо сформованого зображення на телефон жертви, яке, ймовірно, доставлялося через програму для обміну повідомленнями, і що атаки, можливо, не вимагали жодної взаємодії з боку жертви.

Samsung виправила цю вразливість — відстежену під номером CVE-2025-21042 — в квітні 2025 року, але подробиці про кампанію шпигунства, яка зловживала цією вразливістю, раніше не були оприлюднені.

Дослідники в блозі повідомили, що не вдається встановити, який підприємець у сфері спостереження розробив шпигунське ПЗ Landfall, і невідомо, скільки осіб стали жертвами цієї кампанії. Проте, експерти вважають, що атаки, ймовірно, були спрямовані на конкретних осіб на Близькому Сході.

Ітай Коен, старший науковий працівник Unit 42, розповів, що кампанія зламу являла собою «цільову атаку» на окремих осіб, а не масово розповсюджене шкідливе ПЗ, що свідчить про ймовірний шпигунський характер атак.

Unit 42 виявила, що шпигунське ПЗ Landfall використовує аналогічну цифрову інфраструктуру, яку застосовують відомі постачальники спостереження на зразок Stealth Falcon, які раніше здійснювали атаки шпигунським ПЗ на еміратських журналістів, активістів і дисидентів починаючи з 2012 року. Проте дослідники зазначили, що зв’язки з Stealth Falcon, хоча й цікаві, не є достатніми для чіткого встановлення відповідності атак конкретному замовнику з уряду.

Unit 42 також виявила, що зразки шпигунського ПЗ Landfall були завантажені на сервіс сканування шкідливих програм VirusTotal від осіб з Марокко, Ірану, Іраку та Туреччини протягом 2024 та початку 2025 років.

Національна команда кіберготовності Туреччини, відома як USOM, зафіксувала одну з IP-адрес, до яких підключалося шпигунське ПЗ Landfall, як таку, що є шкідливою, що підтримує теорію про те, що особи в Туреччині могли стати цілями атак.

Подібно до інших урядових шпигунських програм, Landfall здатна на широке стеження за пристроями, включаючи доступ до даних жертви, таких як фотографії, повідомлення, контакти та журнали дзвінків, а також активувати мікрофон пристрою і відстежувати його точне місцезнаходження.

Unit 42 виявила, що код шпигунського ПЗ згадує п’ять конкретних моделей Galaxy, включаючи S22, S23, S24 та деякі моделі Z, як цілі. Коен зазначив, що вразливість могла також бути присутня на інших пристроях Galaxy і торкатися версій Android з 13 по 15.

Samsung не надала коментарів щодо запиту.

Новини

Навигация по записям

Previous post
Next post

Related Posts

Новини Ексклюзив: Тисячі записів банківських переказів з Індії виявлені в мережі через порушення безпеки

Тисячі записів про банківські перекази в Індії виявлено в Інтернеті

04.10.202506.10.2025

Витік даних з незахищеного хмарного сервера в Індії призвів до розкриття сотень тисяч чутливих документів стосовно банківських переказів, що містять номери рахунків, суми трансакцій та контактні дані осіб. Вчені з компанії UpGuard, що спеціалізується на кібербезпеці, виявили в кінці серпня публічно доступний сервер зберігання даних, розміщений на Amazon, на якому…

Read More
Новини Хакери викрали та оприлюднили чутливі документи поліції Лос-Анджелеса: що це означає для безпеки містян?

Хакери викрали та оприлюднили чутливі документи поліції Лос-Анджелеса

15.04.202620.04.2026

Хакери, ймовірно, вкрали значну кількість чутливих внутрішніх документів поліції Лос-Анджелеса та оприлюднили ці дані в інтернеті. Згідно з інформацією, оприлюдненою Los Angeles Times, у зломаних даних містяться особисті справи поліцейських, матеріали службових розслідувань та доказова база, яка може включати нецензуровані кримінальні звернення і персональні дані, такі як імена свідків і…

Read More
Ігри та кіно 7 лет без пауз: Maincast делится достижениями и строит планы на будущее

7 лет без пауз: Maincast делится достижениями и строит планы на будущее

12.06.2025

Семь лет назад на карте украинского киберспорта появился игрок, который быстро превратился в лидера в сфере трансляций — Maincast. За эти годы компания прошла сквозь вызовы пандемии, реалии полномасштабной войны и изменения в индустрии. Компания сумела не просто выстоять, но и существенно укрепить свои позиции.

Read More

Последние записи

  • Клатч Трійки — благодійний турнір за Третій армійський корпус
  • Кампанія на базі S.T.A.L.K.E.R. 2 стала рекордсменом Ukrainian Creative Stories 2026
  • TikTok запускає Campus Hub
  • Конфлікт навколо уразливостей у продуктах Microsoft загострився
  • Що відомо про перші склади збірної України на Esports Nations Cup 2026

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes