Landfall kémprogram: Samsung telefonok sebezhetősége és védekezés az áprilisi 2025-ös frissítés előtt

nov 7, 2025 | Tech

Az okostelefonok biztonsága ma már kulcsfontosságú kérdés, különösen akkor, ha egy ismert gyártó készülékei érintettek egy súlyos sebezhetőségben. A Samsung telefonokat érintő Landfall nevű kémprogram egy olyan fenyegetés, amely a 2025 áprilisi biztonsági frissítés előtt komoly veszélyt jelentett a felhasználók adatainak védelmére.

A Landfall kémprogram és a Samsung telefonok sebezhetősége

Az április 2025-ös frissítés előtt a Samsung okostelefonok képfeldolgozó könyvtárában egy kritikus sebezhetőség volt jelen, amely lehetővé tette a Landfall nevű kémprogram bejutását a készülékekre. Ez a támadás zero-click típusú volt, vagyis a felhasználónak nem kellett semmilyen alkalmazást elindítania vagy interakcióba lépnie a támadással – elegendő volt, hogy a rendszer megpróbálja megjeleníteni egy rosszindulatú képet.

Amikor a rendszer feldolgozta ezt a manipulált képet, akkor egy ZIP fájlból kicsomagolta a megosztott objektumkönyvtárakat (shared object library files), amelyek segítségével futtatta a Landfall kémprogramot. Ez a payload (károkozó komponens) továbbá módosította az eszköz SELinux szabályzatát, hogy szélesebb jogosultságokat és hozzáférést biztosítson a Landfall számára az adatokhoz.

Hogyan működik a Landfall támadás?

A fertőzött fájlokat jellemzően üzenetküldő alkalmazásokon keresztül juttatták el a célpontokhoz, például WhatsApp-on. A Unit 42 kutatócsoport megfigyelései szerint a Landfall kódja több konkrét Samsung modellt is megcéloz, köztük:

  • Galaxy S22
  • Galaxy S23
  • Galaxy S24
  • Galaxy Z Flip 4
  • Galaxy Z Fold 4

Amint aktiválódik, a Landfall kapcsolatot létesít egy távoli szerverrel, amelynek segítségével alapvető eszközinformációkat továbbít. Az operátorok ezután hozzáférhetnek számos érzékeny adathoz:

  • Felhasználói és hardverazonosítók
  • Telepített alkalmazások listája
  • Névjegyek és kapcsolatok
  • Bármilyen fájl, amely az eszközön tárolva van
  • Böngészési előzmények

Ezen túlmenően a kémprogram képes aktiválni az eszköz kameráját és mikrofonját is, így valós időben képes megfigyelni és lehallgatni a felhasználót.

A Landfall eltávolításának nehézségei

A Landfall eltávolítása rendkívül bonyolult feladat. Mivel képes módosítani az SELinux szabályzatokat, mélyen beágyazódik az operációs rendszer szintjén futó szoftverbe. Emellett több olyan eszközt is tartalmaz, amelyek segítik az észlelés elkerülését, így nehezítve meg a biztonsági szoftverek munkáját.

A fertőzés földrajzi elterjedése és időbeli keretei

A VirusTotal adatbázisába beküldött minták alapján a Unit 42 kutatói úgy vélik, hogy a Landfall aktív volt 2024-ben és 2025 elején olyan országokban, mint:

  • Irak
  • Irán
  • Törökország
  • Marokkó

A Samsung szerint ez a sebezhetőség az Android 13-tól egészen az Android 15-ig terjedő verziókban jelen lehetett.

Kapcsolódás más ipari kémprogramokhoz és fenyegetésekhez

A Unit 42 elemzése szerint több névhasználati séma és szerverválasz hasonlóságot mutat olyan nagy cyber-intelligencia cégek által fejlesztett ipari kémprogramokkal, mint például az NSO Group vagy Variston. Ugyanakkor nem sikerült közvetlen bizonyítékot találni arra vonatkozóan, hogy a Landfall bármely konkrét csoporthoz köthető lenne.

Megelőzés és védekezés: mit tehetnek a Samsung felhasználók?

Bár ez a támadás rendkívül célzott volt, mostanra minden részlet nyilvánosságra került. Ez azt jelenti, hogy más rosszindulatú szereplők is alkalmazhatják hasonló módszereket azok ellen az eszközök ellen, amelyek még nem kapták meg a megfelelő javításokat.

Minden Samsung telefont használónak erősen ajánlott ellenőrizni, hogy készülékén telepítve van-e az április 2025-ös biztonsági frissítés vagy annál újabb verzió.

  1. Lépjen be a telefon beállításaiba.
  2. Kattintson a „Szoftverfrissítés” menüpontra.
  3. Ellenőrizze, hogy elérhető-e új frissítés.
  4. Töltse le és telepítse az összes elérhető biztonsági javítást.

Ezen kívül érdemes óvatosnak lenni az ismeretlen forrásból érkező képek vagy fájlok megnyitásakor, különösen üzenetküldő alkalmazásokban.

Összegzés

A Landfall kémprogram rávilágított arra, milyen veszélyeket rejthetnek magukban még azok az eszközök is, amelyeket megbízhatónak tartunk. A Samsung telefonokat érintő sebezhetőség kihasználása komoly adatvédelmi és biztonsági kockázatot jelentett egészen addig, amíg az április 2025-ös frissítés ki nem javította azt.

Fontos tehát rendszeresen frissíteni készülékünket és tudatosan kezelni digitális környezetünket annak érdekében, hogy megvédjük személyes adatainkat és magánszféránkat.

Forrás: https://arstechnica.com/gadgets/2025/11/commercial-spyware-landfall-ran-rampant-on-samsung-phones-for-almost-a-year/

Lokális szimuláció passzív lineáris optikai kísérletekben: Egyetlen módusú állapotok szerepe

A kvantumoptika és a kvantuminformáció egyik központi kérdése, hogy mely állapotok képesek megjeleníteni nemlokális korrelációkat passzív lineáris optikai kísérletek során, és melyek azok, amelyek lokálisan szimulálhatók. Ebben a cikkben részletesen bemutatjuk a...

Apple és a Warner Bros. Discovery: Miért nem tervez nagy felvásárlást az Apple TV?

Az elmúlt időszakban rengeteg szó esett a Warner Bros. Discovery (WBD) jövőjéről, és számos vállalatot emlegettek potenciális vásárlóként. Ezek között azonban az egyik leggyakrabban felmerülő név az Apple volt, annak ellenére, hogy a cég vezetése eddig hallgatott a...

A kitartás határai: az emésztés és az energiafelhasználás összefüggései ultrafutók és triatlonisták példáján

Publikálva: 2025. október 20., 13:37 Bevezetés – Az új elmélet a kitartásról 2019-ben a tudósok egy új elmélettel álltak elő a kitartás biológiai korlátairól. Eszerint a több napnál hosszabb fizikai erőfeszítések esetén a végső határt nem elsősorban a szív, az agy...

Az amerikai elővárosok rejtett adósságcsapdája: Levittown és a települési kötvények hatása

1949 márciusának egyik vasárnap reggelén közel 300 ember sorakozott fel Long Island központjában, egy korábban burgonyaföldként használt területen, hogy új otthonokat vásároljon. Ezek az emberek álmodtak arról, hogy beköltöznek a „mesés Levittownba”, ahogy William J....

David Geffen és Elvált Férje: A Havi 50 000 Dolláros Támogatás Nem Elég

2025. november 7., 7:34 AM PST A vita háttere: David Geffen és David Armstrong válása David Geffen, a zenei és filmipar egyik legismertebb mogulja, valamint elvált férje, David Armstrong – aki Donovan Michaels néven is ismert – között egyre élesebb jogi csata zajlik a...

Mary J. Blige emlékei a nemrég elhunyt D’Angelóról és Angie Stone-ról

Mary J. Blige, az R&B műfaj egyik ikonikus alakja, mélyen megindult, miközben visszatekintett a nemrég elhunyt D'Angelo-val töltött közös időkre. A legendás Voodoo album alkotója október 14-én, 51 éves korában hunyt el hasnyálmirigyrák következtében. Mindössze...

Meta 2024-es hirdetési bevételeinek 10%-a csalásokból és tiltott termékekből származik

Mark Zuckerberg, a Meta Platforms Inc. vezérigazgatója, 2025 szeptemberében a Fehér Házban, Washington DC-ben tartott vacsorán vett részt technológiai vezetőkkel együtt. Ezzel egy időben az Egyesült Államok akkori elnöke, Donald Trump, bejelentette, hogy hamarosan...

Kanadai Stratégiai Válság: Az Edgewood-i Struccfarm Drámája és a CFIA Visszaélései

David Krayden beszámolója alapján Bevezetés: Egy Demokrácia Válsága Kanadában egyre növekvő düh és felháborodás övezi az Edgewood, Brit Columbia közelében fekvő Universal Ostrich Farms körüli eseményeket. A világ is hitetlenkedve figyeli, hogyan válhatott egykor...

Mike Smith, a Trailer Park Boys sztárja szexuális zaklatás vádjával néz szembe

Mike Smith, a kanadai televízió egyik legismertebb alakja, aki leginkább a Trailer Park Boys című sorozat Bubbles nevű karaktereként vált ismertté, súlyos vádakkal került a nyilvánosság elé. A 53 éves színészt a halifaxi rendőrség szexuális zaklatás miatt vádolja,...

Leon Black szexuális zaklatási vádjai és jogi csatározásai Jeffrey Epstein kapcsán

Leon Black, a milliárdos üzletember, aki korábban az Apollo Global Management vezetője volt, több alkalommal is szexuális zaklatással vádolták meg. Ezek a vádak mind Jeffrey Epsteinhez fűződő kapcsolatára vezethetők vissza, ami komoly botrányt és jogi vitákat...