Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Το νέο λογισμικό κατασκοπείας LandFall εκμεταλλεύτηκε τη Samsung zero-day μέσω μηνυμάτων WhatsApp

    7 Νοεμβρίου 2025

    Έσκασε η είδηση: Ανακοίνωση ΟΤΕ για Υπερταχεία Ευρυζωνικότητα!

    7 Νοεμβρίου 2025

    Το tvOS 26.2 σας επιτρέπει να δημιουργείτε προφίλ Apple TV χωρίς λογαριασμό, προσθέτει τη λειτουργία Dedicated Kids

    7 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Το νέο λογισμικό κατασκοπείας LandFall εκμεταλλεύτηκε τη Samsung zero-day μέσω μηνυμάτων WhatsApp
    Security

    Το νέο λογισμικό κατασκοπείας LandFall εκμεταλλεύτηκε τη Samsung zero-day μέσω μηνυμάτων WhatsApp

    Marizas DimitrisBy Marizas Dimitris7 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Ένας παράγοντας απειλών εκμεταλλεύτηκε μια ευπάθεια zero-day στη βιβλιοθήκη επεξεργασίας εικόνας Android της Samsung για να αναπτύξει ένα προηγουμένως άγνωστο λογισμικό υποκλοπής spyware που ονομάζεται “LandFall” χρησιμοποιώντας κακόβουλες εικόνες που αποστέλλονται μέσω WhatsApp.

    Το θέμα της ασφάλειας ήταν διορθώθηκε φέτος τον Απρίλιοαλλά οι ερευνητές βρήκαν στοιχεία ότι η λειτουργία LandFall ήταν ενεργή τουλάχιστον από τον Ιούλιο του 2024 και στόχευε επιλεγμένους χρήστες Samsung Galaxy στη Μέση Ανατολή.

    Αναγνωρίζεται ως CVE-2025-21042, η ημέρα μηδέν είναι μια εγγραφή εκτός ορίων libimagecodec.quram.so και έχει βαθμολογία κρίσιμης σοβαρότητας. Ένας απομακρυσμένος εισβολέας που τον εκμεταλλεύεται με επιτυχία μπορεί να εκτελέσει αυθαίρετο κώδικα σε μια συσκευή-στόχο.

    Wiz

    Σύμφωνα με ερευνητές στη Μονάδα 42 του Palo Alto Networks, το λογισμικό κατασκοπείας LandFall είναι πιθανότατα ένα πλαίσιο εμπορικής επιτήρησης που χρησιμοποιείται σε στοχευμένες εισβολές.

    Οι επιθέσεις ξεκινούν με την παράδοση μιας λανθασμένης μορφής ακατέργαστης εικόνας .DNG με ένα αρχείο .ZIP προσαρτημένο προς το τέλος του αρχείου.

    Ενσωματωμένο ZIP σε αρχείο εικόνας
    Ενσωματωμένο ZIP σε αρχείο εικόνας
    Πηγή: Ενότητα 42

    Οι ερευνητές της Ενότητας 42 ανέσυραν και εξέτασαν δείγματα που υποβλήθηκαν στην πλατφόρμα σάρωσης VirusTotal από τις 23 Ιουλίου 2024, υποδεικνύοντας το WhatsApp ως το κανάλι παράδοσης, με βάση τα ονόματα αρχείων που χρησιμοποιήθηκαν.

    Από τεχνική άποψη, τα DNG ενσωματώνουν δύο κύρια στοιχεία: έναν φορτωτή (b.so) που μπορεί να ανακτήσει και να φορτώσει πρόσθετες ενότητες και έναν χειριστή πολιτικής SELinux (l.so), το οποίο τροποποιεί τις ρυθμίσεις ασφαλείας στη συσκευή για να αυξήσει τα δικαιώματα και να εδραιώσει την επιμονή.

    Διάγραμμα ροής LandFall
    Διάγραμμα ροής LandFall
    Πηγή: Ενότητα 42

    Σύμφωνα με τους ερευνητές, το LandFall μπορεί να αποτυπώσει συσκευές με βάση το υλικό και τα αναγνωριστικά SIM (IMEI, IMSI, τον αριθμό της κάρτας SIM, τον λογαριασμό χρήστη, το Bluetooth, τις υπηρεσίες τοποθεσίας ή τη λίστα των εγκατεστημένων εφαρμογών.

    Ωστόσο, πρόσθετες δυνατότητες που παρατηρήθηκαν περιλαμβάνουν την εκτέλεση μονάδων, την επίτευξη επιμονής, την αποφυγή ανίχνευσης και την παράκαμψη των προστασιών. Μεταξύ των χαρακτηριστικών κατασκοπείας, το κακόβουλο λογισμικό μετράει:

    • εγγραφή μικροφώνου
    • εγγραφή κλήσης
    • παρακολούθηση τοποθεσίας
    • πρόσβαση σε φωτογραφίες, επαφές, SMS, αρχεία καταγραφής κλήσεων και αρχεία
    • πρόσβαση στο ιστορικό περιήγησης

    Σύμφωνα με την ανάλυση της Ενότητας 42, το λογισμικό υποκλοπής στοχεύει συσκευές της σειράς Galaxy S22, S23 και S24, καθώς και τα Z Fold 4 και Z Flip 4, καλύπτοντας ένα ευρύ φάσμα των πιο πρόσφατων κορυφαίων μοντέλων της Samsung, εξαιρουμένων των πιο πρόσφατων συσκευών της σειράς S25.

    Αξίζει να σημειωθεί ότι το LandFall και η χρήση εικόνων DNG είναι μια άλλη περίπτωση ευρύτερης εκμετάλλευσης που παρατηρήθηκε πρόσφατα σε εμπορικά εργαλεία spyware.

    Υπήρξαν αλυσίδες εκμετάλλευσης στο παρελθόν που αφορούσαν τη μορφή DNG για Apple iOS, με CVE-2025-43300, καθώς και για WhatsApp, με CVE-2025-55177.

    Η Samsung διόρθωσε επίσης πρόσφατα το CVE-2025-21043, το οποίο επίσης επηρεάζει libimagecodec.quram.soαφού το ανακάλυψαν και το ανέφεραν οι ερευνητές ασφαλείας του WhatsApp.

    Χρονοδιάγραμμα εκμετάλλευσης ελαττωμάτων επεξεργασίας DMG
    Χρονοδιάγραμμα εκμετάλλευσης ελαττωμάτων επεξεργασίας DMG
    Πηγή: Ενότητα 42

    Η απόδοση είναι θολή

    Τα δεδομένα από τα δείγματα VirusTotal που εξέτασαν οι ερευνητές υποδεικνύουν πιθανούς στόχους στο Ιράκ, το Ιράν, την Τουρκία και το Μαρόκο.

    Η μονάδα 42 μπόρεσε να αναγνωρίσει και να συσχετίσει έξι διακομιστές εντολών και ελέγχου (C2) με την εκστρατεία LandFall, ορισμένοι από τους οποίους επισημάνθηκαν για κακόβουλη δραστηριότητα από το CERT της Τουρκίας.

    Η καταχώρηση τομέα C2 και τα μοτίβα υποδομής μοιράζονται ομοιότητες με εκείνα που παρατηρούνται στις επιχειρήσεις Stealth Falcon, που προέρχονται από τα Ηνωμένα Αραβικά Εμιράτα.

    Μια άλλη ένδειξη είναι η χρήση του ονόματος “Bridge Head” για το στοιχείο φορτωτή, μια σύμβαση ονομασίας που εμφανίζεται συνήθως στα προϊόντα NSO Group, Variston, Cytrox και Quadream.

    Ωστόσο, το LandFall δεν μπορούσε να συνδεθεί με σιγουριά με γνωστές ομάδες απειλών ή προμηθευτές spyware.

    Για προστασία από επιθέσεις spyware, εφαρμόστε άμεσα ενημερώσεις ασφαλείας για το λειτουργικό σύστημα και τις εφαρμογές σας για κινητά, απενεργοποιήστε την αυτόματη λήψη πολυμέσων σε εφαρμογές ανταλλαγής μηνυμάτων και εξετάστε το ενδεχόμενο να ενεργοποιήσετε τη «Σύνθετη προστασία» στο Android και τη «Λειτουργία κλειδώματος» στο iOS.


    Wiz

    Είναι περίοδος προϋπολογισμού! Πάνω από 300 CISO και ηγέτες ασφάλειας έχουν μοιραστεί πώς σχεδιάζουν, ξοδεύουν και δίνουν προτεραιότητες για το επόμενο έτος. Αυτή η έκθεση συγκεντρώνει τις γνώσεις τους, επιτρέποντας στους αναγνώστες να αξιολογούν στρατηγικές, να προσδιορίζουν τις αναδυόμενες τάσεις και να συγκρίνουν τις προτεραιότητές τους καθώς πλησιάζουν το 2026.

    Μάθετε πώς οι κορυφαίοι ηγέτες μετατρέπουν τις επενδύσεις σε μετρήσιμο αντίκτυπο.



    VIA: bleepingcomputer.com

    Related Posts


    Το spyware «Landfall» έκανε κατάχρηση του zero day για να χακάρει τηλέφωνα Samsung Galaxy
    Technology

    Το Samsung Galaxy S26 πλησιάζει: Φόρτιση 60W και πέντε ακόμη αναβαθμίσεις που αξίζει να γνωρίζετε
    Technology

    Η Amazon πουλά πακέτα Apple AirTag 100 $ μόνο για 65 $
    Technology
    android apple iOS LandFall Samsung Samsung Galaxy Spyware WhatsApp Κακόβουλο λογισμικό
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΈσκασε η είδηση: Ανακοίνωση ΟΤΕ για Υπερταχεία Ευρυζωνικότητα!
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    iPhone - iOS

    Το tvOS 26.2 σας επιτρέπει να δημιουργείτε προφίλ Apple TV χωρίς λογαριασμό, προσθέτει τη λειτουργία Dedicated Kids

    7 Νοεμβρίου 2025
    Security

    Το QNAP διορθώνει επτά ελαττώματα του NAS zero-day που αξιοποιήθηκαν στο Pwn2Own

    7 Νοεμβρίου 2025
    Technology

    Το iPhone Fold φέρεται να έχει οριστεί να διαθέτει κάμερα Selfie κάτω από την οθόνη 24MP

    7 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views

    Προσωπικός Αριθμός: Πλήρης Οδηγός Έκδοσης, Προθεσμίες & Συχνές Ερωτήσεις

    5 Νοεμβρίου 2025317 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025146 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Το νέο λογισμικό κατασκοπείας LandFall εκμεταλλεύτηκε τη Samsung zero-day μέσω μηνυμάτων WhatsApp

    Marizas Dimitris7 Νοεμβρίου 2025
    Technology

    Έσκασε η είδηση: Ανακοίνωση ΟΤΕ για Υπερταχεία Ευρυζωνικότητα!

    Marizas Dimitris7 Νοεμβρίου 2025
    iPhone - iOS

    Το tvOS 26.2 σας επιτρέπει να δημιουργείτε προφίλ Apple TV χωρίς λογαριασμό, προσθέτει τη λειτουργία Dedicated Kids

    Marizas Dimitris7 Νοεμβρίου 2025
    Most Popular

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views

    Προσωπικός Αριθμός: Πλήρης Οδηγός Έκδοσης, Προθεσμίες & Συχνές Ερωτήσεις

    5 Νοεμβρίου 2025317 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025146 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Το νέο λογισμικό κατασκοπείας LandFall εκμεταλλεύτηκε τη Samsung zero-day μέσω μηνυμάτων WhatsApp

    7 Νοεμβρίου 2025

    Έσκασε η είδηση: Ανακοίνωση ΟΤΕ για Υπερταχεία Ευρυζωνικότητα!

    7 Νοεμβρίου 2025

    Το tvOS 26.2 σας επιτρέπει να δημιουργείτε προφίλ Apple TV χωρίς λογαριασμό, προσθέτει τη λειτουργία Dedicated Kids

    7 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.