Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Pixels Λάβετε Ενημέρωση Fixer Android 16 QPR3 Beta 1.1

Pixels Λάβετε Ενημέρωση Fixer Android 16 QPR3 Beta 1.1

24 Δεκεμβρίου 2025
Αποφασίζει για Open ο Μητσοτάκης

Αποφασίζει για Open ο Μητσοτάκης

24 Δεκεμβρίου 2025
Η Microsoft Teams θα επιβάλει τις προεπιλογές ασφαλείας των μηνυμάτων από τον Ιανουάριο του 2026

Η Microsoft Teams θα επιβάλει τις προεπιλογές ασφαλείας των μηνυμάτων από τον Ιανουάριο του 2026

24 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το νέο λογισμικό κατασκοπείας LandFall εκμεταλλεύτηκε τη Samsung zero-day μέσω μηνυμάτων WhatsApp
Security

Το νέο λογισμικό κατασκοπείας LandFall εκμεταλλεύτηκε τη Samsung zero-day μέσω μηνυμάτων WhatsApp

Marizas DimitrisBy Marizas Dimitris7 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Ένας παράγοντας απειλών εκμεταλλεύτηκε μια ευπάθεια zero-day στη βιβλιοθήκη επεξεργασίας εικόνας Android της Samsung για να αναπτύξει ένα προηγουμένως άγνωστο λογισμικό υποκλοπής spyware που ονομάζεται “LandFall” χρησιμοποιώντας κακόβουλες εικόνες που αποστέλλονται μέσω WhatsApp.

Το θέμα της ασφάλειας ήταν διορθώθηκε φέτος τον Απρίλιοαλλά οι ερευνητές βρήκαν στοιχεία ότι η λειτουργία LandFall ήταν ενεργή τουλάχιστον από τον Ιούλιο του 2024 και στόχευε επιλεγμένους χρήστες Samsung Galaxy στη Μέση Ανατολή.

Αναγνωρίζεται ως CVE-2025-21042, η ημέρα μηδέν είναι μια εγγραφή εκτός ορίων libimagecodec.quram.so και έχει βαθμολογία κρίσιμης σοβαρότητας. Ένας απομακρυσμένος εισβολέας που τον εκμεταλλεύεται με επιτυχία μπορεί να εκτελέσει αυθαίρετο κώδικα σε μια συσκευή-στόχο.

Wiz

Σύμφωνα με ερευνητές στη Μονάδα 42 του Palo Alto Networks, το λογισμικό κατασκοπείας LandFall είναι πιθανότατα ένα πλαίσιο εμπορικής επιτήρησης που χρησιμοποιείται σε στοχευμένες εισβολές.

Οι επιθέσεις ξεκινούν με την παράδοση μιας λανθασμένης μορφής ακατέργαστης εικόνας .DNG με ένα αρχείο .ZIP προσαρτημένο προς το τέλος του αρχείου.

Ενσωματωμένο ZIP σε αρχείο εικόνας
Ενσωματωμένο ZIP σε αρχείο εικόνας
Πηγή: Ενότητα 42

Οι ερευνητές της Ενότητας 42 ανέσυραν και εξέτασαν δείγματα που υποβλήθηκαν στην πλατφόρμα σάρωσης VirusTotal από τις 23 Ιουλίου 2024, υποδεικνύοντας το WhatsApp ως το κανάλι παράδοσης, με βάση τα ονόματα αρχείων που χρησιμοποιήθηκαν.

Από τεχνική άποψη, τα DNG ενσωματώνουν δύο κύρια στοιχεία: έναν φορτωτή (b.so) που μπορεί να ανακτήσει και να φορτώσει πρόσθετες ενότητες και έναν χειριστή πολιτικής SELinux (l.so), το οποίο τροποποιεί τις ρυθμίσεις ασφαλείας στη συσκευή για να αυξήσει τα δικαιώματα και να εδραιώσει την επιμονή.

Διάγραμμα ροής LandFall
Διάγραμμα ροής LandFall
Πηγή: Ενότητα 42

Σύμφωνα με τους ερευνητές, το LandFall μπορεί να αποτυπώσει συσκευές με βάση το υλικό και τα αναγνωριστικά SIM (IMEI, IMSI, τον αριθμό της κάρτας SIM, τον λογαριασμό χρήστη, το Bluetooth, τις υπηρεσίες τοποθεσίας ή τη λίστα των εγκατεστημένων εφαρμογών.

Ωστόσο, πρόσθετες δυνατότητες που παρατηρήθηκαν περιλαμβάνουν την εκτέλεση μονάδων, την επίτευξη επιμονής, την αποφυγή ανίχνευσης και την παράκαμψη των προστασιών. Μεταξύ των χαρακτηριστικών κατασκοπείας, το κακόβουλο λογισμικό μετράει:

  • εγγραφή μικροφώνου
  • εγγραφή κλήσης
  • παρακολούθηση τοποθεσίας
  • πρόσβαση σε φωτογραφίες, επαφές, SMS, αρχεία καταγραφής κλήσεων και αρχεία
  • πρόσβαση στο ιστορικό περιήγησης

Σύμφωνα με την ανάλυση της Ενότητας 42, το λογισμικό υποκλοπής στοχεύει συσκευές της σειράς Galaxy S22, S23 και S24, καθώς και τα Z Fold 4 και Z Flip 4, καλύπτοντας ένα ευρύ φάσμα των πιο πρόσφατων κορυφαίων μοντέλων της Samsung, εξαιρουμένων των πιο πρόσφατων συσκευών της σειράς S25.

Αξίζει να σημειωθεί ότι το LandFall και η χρήση εικόνων DNG είναι μια άλλη περίπτωση ευρύτερης εκμετάλλευσης που παρατηρήθηκε πρόσφατα σε εμπορικά εργαλεία spyware.

Υπήρξαν αλυσίδες εκμετάλλευσης στο παρελθόν που αφορούσαν τη μορφή DNG για Apple iOS, με CVE-2025-43300, καθώς και για WhatsApp, με CVE-2025-55177.

Η Samsung διόρθωσε επίσης πρόσφατα το CVE-2025-21043, το οποίο επίσης επηρεάζει libimagecodec.quram.soαφού το ανακάλυψαν και το ανέφεραν οι ερευνητές ασφαλείας του WhatsApp.

Χρονοδιάγραμμα εκμετάλλευσης ελαττωμάτων επεξεργασίας DMG
Χρονοδιάγραμμα εκμετάλλευσης ελαττωμάτων επεξεργασίας DMG
Πηγή: Ενότητα 42

Η απόδοση είναι θολή

Τα δεδομένα από τα δείγματα VirusTotal που εξέτασαν οι ερευνητές υποδεικνύουν πιθανούς στόχους στο Ιράκ, το Ιράν, την Τουρκία και το Μαρόκο.

Η μονάδα 42 μπόρεσε να αναγνωρίσει και να συσχετίσει έξι διακομιστές εντολών και ελέγχου (C2) με την εκστρατεία LandFall, ορισμένοι από τους οποίους επισημάνθηκαν για κακόβουλη δραστηριότητα από το CERT της Τουρκίας.

Η καταχώρηση τομέα C2 και τα μοτίβα υποδομής μοιράζονται ομοιότητες με εκείνα που παρατηρούνται στις επιχειρήσεις Stealth Falcon, που προέρχονται από τα Ηνωμένα Αραβικά Εμιράτα.

Μια άλλη ένδειξη είναι η χρήση του ονόματος “Bridge Head” για το στοιχείο φορτωτή, μια σύμβαση ονομασίας που εμφανίζεται συνήθως στα προϊόντα NSO Group, Variston, Cytrox και Quadream.

Ωστόσο, το LandFall δεν μπορούσε να συνδεθεί με σιγουριά με γνωστές ομάδες απειλών ή προμηθευτές spyware.

Για προστασία από επιθέσεις spyware, εφαρμόστε άμεσα ενημερώσεις ασφαλείας για το λειτουργικό σύστημα και τις εφαρμογές σας για κινητά, απενεργοποιήστε την αυτόματη λήψη πολυμέσων σε εφαρμογές ανταλλαγής μηνυμάτων και εξετάστε το ενδεχόμενο να ενεργοποιήσετε τη «Σύνθετη προστασία» στο Android και τη «Λειτουργία κλειδώματος» στο iOS.


Wiz

Είναι περίοδος προϋπολογισμού! Πάνω από 300 CISO και ηγέτες ασφάλειας έχουν μοιραστεί πώς σχεδιάζουν, ξοδεύουν και δίνουν προτεραιότητες για το επόμενο έτος. Αυτή η έκθεση συγκεντρώνει τις γνώσεις τους, επιτρέποντας στους αναγνώστες να αξιολογούν στρατηγικές, να προσδιορίζουν τις αναδυόμενες τάσεις και να συγκρίνουν τις προτεραιότητές τους καθώς πλησιάζουν το 2026.

Μάθετε πώς οι κορυφαίοι ηγέτες μετατρέπουν τις επενδύσεις σε μετρήσιμο αντίκτυπο.



VIA: bleepingcomputer.com

Related Posts


Τώρα μπορείτε να ζητήσετε από τη Siri να εκτελέσει τις ρουτίνες Samsung SmartThings
Apple

Το λογισμικό κατασκοπείας Predator χρησιμοποιεί νέο φορέα μόλυνσης για επιθέσεις μηδενικού κλικ
Security

Το spyware «Landfall» έκανε κατάχρηση του zero day για να χακάρει τηλέφωνα Samsung Galaxy
Technology
android apple iOS LandFall Samsung Samsung Galaxy Spyware WhatsApp Κακόβουλο λογισμικό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΈσκασε η είδηση: Ανακοίνωση ΟΤΕ για Υπερταχεία Ευρυζωνικότητα!
Next Article Δοκίμασα το Apple Crossbody Strap. Είναι βολικό, αλλά το τηλέφωνο φαίνεται ανόητο όταν αφαιρείται ο ιμάντας
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Pixels Λάβετε Ενημέρωση Fixer Android 16 QPR3 Beta 1.1
Android

Pixels Λάβετε Ενημέρωση Fixer Android 16 QPR3 Beta 1.1

24 Δεκεμβρίου 2025
Η Microsoft Teams θα επιβάλει τις προεπιλογές ασφαλείας των μηνυμάτων από τον Ιανουάριο του 2026
Security

Η Microsoft Teams θα επιβάλει τις προεπιλογές ασφαλείας των μηνυμάτων από τον Ιανουάριο του 2026

24 Δεκεμβρίου 2025
Το OnePlus Pad Go 2 είναι επίσημα εδώ
Android

Το OnePlus Pad Go 2 είναι επίσημα εδώ

24 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Pixels Λάβετε Ενημέρωση Fixer Android 16 QPR3 Beta 1.1 Android

Pixels Λάβετε Ενημέρωση Fixer Android 16 QPR3 Beta 1.1

Marizas Dimitris24 Δεκεμβρίου 2025
Αποφασίζει για Open ο Μητσοτάκης Entertainment

Αποφασίζει για Open ο Μητσοτάκης

Marizas Dimitris24 Δεκεμβρίου 2025
Η Microsoft Teams θα επιβάλει τις προεπιλογές ασφαλείας των μηνυμάτων από τον Ιανουάριο του 2026 Security

Η Microsoft Teams θα επιβάλει τις προεπιλογές ασφαλείας των μηνυμάτων από τον Ιανουάριο του 2026

Marizas Dimitris24 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Pixels Λάβετε Ενημέρωση Fixer Android 16 QPR3 Beta 1.1

Pixels Λάβετε Ενημέρωση Fixer Android 16 QPR3 Beta 1.1

24 Δεκεμβρίου 2025
Αποφασίζει για Open ο Μητσοτάκης

Αποφασίζει για Open ο Μητσοτάκης

24 Δεκεμβρίου 2025
Η Microsoft Teams θα επιβάλει τις προεπιλογές ασφαλείας των μηνυμάτων από τον Ιανουάριο του 2026

Η Microsoft Teams θα επιβάλει τις προεπιλογές ασφαλείας των μηνυμάτων από τον Ιανουάριο του 2026

24 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.