LandFall: Új, ismeretlen kémprogram támad Samsung Galaxy készülékeket WhatsApp-on keresztül

nov 7, 2025 | Tech

2024 júliusa óta aktív egy új, eddig ismeretlen kémprogram, a LandFall, amelyet egy kritikus zero-day sebezhetőség kihasználásával juttatnak be Samsung Galaxy okostelefonokra. A támadás különlegessége, hogy a rosszindulatú kódot álcázott képfájlok – pontosabban manipulált .DNG formátumú képek – segítségével terjesztik WhatsApp üzeneteken keresztül. A fenyegetést a Palo Alto Networks Unit 42 kutatói azonosították és részletesen elemezték.

A sebezhetőség és a támadás technikai háttere

A támadás alapját a Samsung Android rendszerében található libimagecodec.quram.so nevű képfeldolgozó könyvtárban felfedezett CVE-2025-21042 azonosítójú zero-day sebezhetőség adja. Ez egy out-of-bounds write hiba, amely lehetővé teszi a távoli támadó számára, hogy tetszőleges kódot futtasson a célkészüléken. A sebezhetőség súlyossági besorolása kritikus.

A támadás során a rosszindulatú szereplő egy speciálisan előkészített .DNG (Digital Negative) nyers képformátumot használ, amelyhez egy .ZIP archívumot csatolnak a fájl végén. Ez az álcázás lehetővé teszi, hogy a képfájl első ránézésre ártalmatlannak tűnjön, miközben rejtett kártékony komponenseket tartalmaz.

A LandFall kémprogram működése és képességei

A Unit 42 szakértői által vizsgált minták alapján a LandFall két fő összetevőből áll:

  • Loader (b.so): Ez a modul képes további komponenseket letölteni és betölteni a készülékre.
  • SELinux policy manipulator (l.so): Ez módosítja az eszköz biztonsági beállításait, hogy magasabb jogosultságokat szerezzen és tartós jelenlétet biztosítson magának.

A kémprogram képes az eszköz hardveres és SIM-kártya azonosítóinak (IMEI, IMSI), felhasználói fiókok, Bluetooth eszközök, helymeghatározó szolgáltatások és telepített alkalmazások listájának felismerésére és begyűjtésére. Ezen túlmenően modulokat futtat, megkerüli a védekezési mechanizmusokat, és hosszú távon rejtve marad.

Kémkedési funkciók részletezése

A LandFall számos érzékeny adatot képes megszerezni és továbbítani:

  • Mikrofonról történő hangfelvétel készítése
  • Telefonhívások rögzítése
  • Valós idejű helymeghatározás követése
  • Fotókhoz, névjegyekhez, SMS-ekhez és hívásnaplókhoz való hozzáférés
  • Böngészési előzmények megfigyelése
  • Készülék fájlrendszerének feltérképezése és adatgyűjtés

Célpontok és érintett készülékek

A kutatók megállapították, hogy a LandFall elsősorban a Samsung Galaxy S22, S23 és S24 szériás modelleket célozza meg, valamint a Z Fold 4 és Z Flip 4 készülékeket. Érdekesség, hogy az újabb S25 széria nem szerepel az ismert célpontok között.

A támadások főként a Közel-Kelet régióban zajlanak, különösen Irakban, Iránban, Törökországban és Marokkóban élő felhasználók ellen irányulnak. A kutatók hat parancs- és vezérlőszervert (C2) azonosítottak, amelyek közül néhányat Törökország CERT-je már rosszindulatúként jelölt meg.

A LandFall eredete és kapcsolódó fenyegetések

Bár a pontos felelős személy vagy csoport nem ismert, több jel is arra utalhat, hogy a kampány kapcsolódik az Egyesült Arab Emírségekből induló Stealth Falcon műveletekhez. A “Bridge Head” elnevezésű loader komponens neve pedig olyan kereskedelmi kémprogramoknál is előfordul (például NSO Group vagy Quadream termékeknél), amelyek hasonló módszerekkel dolgoznak.

A DNG formátum kihasználása nem új keletű: korábban már voltak hasonló támadási láncok Apple iOS rendszereken (CVE-2025-43300) és WhatsApp platformon (CVE-2025-55177). Samsung is javított egy másik hasonló sebezhetőséget (CVE-2025-21043) ugyanebben a könyvtárban idén áprilisban.

Megelőzés és védekezés a LandFall támadások ellen

A legfontosabb védekezési lépések közé tartozik:

  1. Rendszeres biztonsági frissítések telepítése: Mind az operációs rendszerre, mind az alkalmazásokra vonatkozóan haladéktalanul alkalmazzuk az elérhető javításokat.
  2. Automatikus média letöltés kikapcsolása: Üzenetküldő alkalmazásokban érdemes letiltani az automatikus képletöltést, így elkerülhetővé válik a rosszindulatú fájlok automatikus fogadása.
  3. Speciális védelmi módok bekapcsolása: Androidon aktiváljuk az „Advanced Protection” funkciót, iOS-en pedig használjuk a „Lockdown Mode” nevű biztonsági beállítást.
  4. Tudatos internethasználat: Ne nyissunk meg gyanús vagy ismeretlen forrásból érkező képeket vagy fájlokat WhatsApp-on vagy más üzenetküldőkön keresztül.

Záró gondolatok

A LandFall kampány ismét rámutat arra, hogy még napjaink fejlett mobilplatformjai sem mentesek a súlyos biztonsági fenyegetésektől. A kereskedelmi célú kémprogramok egyre kifinomultabb módszerekkel próbálnak behatolni felhasználói eszközökre – ebben az esetben egy rejtett ZIP archívummal ellátott DNG kép formájában. Ezért kiemelten fontos a folyamatos frissítés és tudatos védekezés minden mobilhasználó számára.

További információkért és részletes technikai elemzésért érdemes követni a Palo Alto Networks Unit 42 jelentéseit és ajánlásait.

Forrás: https://www.bleepingcomputer.com/news/security/new-landfall-spyware-exploited-samsung-zero-day-via-whatsapp-messages/

Lokális szimuláció passzív lineáris optikai kísérletekben: Egyetlen módusú állapotok szerepe

A kvantumoptika és a kvantuminformáció egyik központi kérdése, hogy mely állapotok képesek megjeleníteni nemlokális korrelációkat passzív lineáris optikai kísérletek során, és melyek azok, amelyek lokálisan szimulálhatók. Ebben a cikkben részletesen bemutatjuk a...

Apple és a Warner Bros. Discovery: Miért nem tervez nagy felvásárlást az Apple TV?

Az elmúlt időszakban rengeteg szó esett a Warner Bros. Discovery (WBD) jövőjéről, és számos vállalatot emlegettek potenciális vásárlóként. Ezek között azonban az egyik leggyakrabban felmerülő név az Apple volt, annak ellenére, hogy a cég vezetése eddig hallgatott a...

A kitartás határai: az emésztés és az energiafelhasználás összefüggései ultrafutók és triatlonisták példáján

Publikálva: 2025. október 20., 13:37 Bevezetés – Az új elmélet a kitartásról 2019-ben a tudósok egy új elmélettel álltak elő a kitartás biológiai korlátairól. Eszerint a több napnál hosszabb fizikai erőfeszítések esetén a végső határt nem elsősorban a szív, az agy...

Az amerikai elővárosok rejtett adósságcsapdája: Levittown és a települési kötvények hatása

1949 márciusának egyik vasárnap reggelén közel 300 ember sorakozott fel Long Island központjában, egy korábban burgonyaföldként használt területen, hogy új otthonokat vásároljon. Ezek az emberek álmodtak arról, hogy beköltöznek a „mesés Levittownba”, ahogy William J....

David Geffen és Elvált Férje: A Havi 50 000 Dolláros Támogatás Nem Elég

2025. november 7., 7:34 AM PST A vita háttere: David Geffen és David Armstrong válása David Geffen, a zenei és filmipar egyik legismertebb mogulja, valamint elvált férje, David Armstrong – aki Donovan Michaels néven is ismert – között egyre élesebb jogi csata zajlik a...

Mary J. Blige emlékei a nemrég elhunyt D’Angelóról és Angie Stone-ról

Mary J. Blige, az R&B műfaj egyik ikonikus alakja, mélyen megindult, miközben visszatekintett a nemrég elhunyt D'Angelo-val töltött közös időkre. A legendás Voodoo album alkotója október 14-én, 51 éves korában hunyt el hasnyálmirigyrák következtében. Mindössze...

Meta 2024-es hirdetési bevételeinek 10%-a csalásokból és tiltott termékekből származik

Mark Zuckerberg, a Meta Platforms Inc. vezérigazgatója, 2025 szeptemberében a Fehér Házban, Washington DC-ben tartott vacsorán vett részt technológiai vezetőkkel együtt. Ezzel egy időben az Egyesült Államok akkori elnöke, Donald Trump, bejelentette, hogy hamarosan...

Kanadai Stratégiai Válság: Az Edgewood-i Struccfarm Drámája és a CFIA Visszaélései

David Krayden beszámolója alapján Bevezetés: Egy Demokrácia Válsága Kanadában egyre növekvő düh és felháborodás övezi az Edgewood, Brit Columbia közelében fekvő Universal Ostrich Farms körüli eseményeket. A világ is hitetlenkedve figyeli, hogyan válhatott egykor...

Mike Smith, a Trailer Park Boys sztárja szexuális zaklatás vádjával néz szembe

Mike Smith, a kanadai televízió egyik legismertebb alakja, aki leginkább a Trailer Park Boys című sorozat Bubbles nevű karaktereként vált ismertté, súlyos vádakkal került a nyilvánosság elé. A 53 éves színészt a halifaxi rendőrség szexuális zaklatás miatt vádolja,...

Leon Black szexuális zaklatási vádjai és jogi csatározásai Jeffrey Epstein kapcsán

Leon Black, a milliárdos üzletember, aki korábban az Apollo Global Management vezetője volt, több alkalommal is szexuális zaklatással vádolták meg. Ezek a vádak mind Jeffrey Epsteinhez fűződő kapcsolatára vezethetők vissza, ami komoly botrányt és jogi vitákat...