Landfall kémprogram: Samsung telefonok sebezhetősége és védekezés az áprilisi 2025-ös frissítés előtt

nov 7, 2025 | Tech

Az okostelefonok biztonsága ma már kulcsfontosságú kérdés, különösen akkor, ha egy ismert gyártó készülékei érintettek egy súlyos sebezhetőségben. A Samsung telefonokat érintő Landfall nevű kémprogram egy olyan fenyegetés, amely a 2025 áprilisi biztonsági frissítés előtt komoly veszélyt jelentett a felhasználók adatainak védelmére.

A Landfall kémprogram és a Samsung telefonok sebezhetősége

Az április 2025-ös frissítés előtt a Samsung okostelefonok képfeldolgozó könyvtárában egy kritikus sebezhetőség volt jelen, amely lehetővé tette a Landfall nevű kémprogram bejutását a készülékekre. Ez a támadás zero-click típusú volt, vagyis a felhasználónak nem kellett semmilyen alkalmazást elindítania vagy interakcióba lépnie a támadással – elegendő volt, hogy a rendszer megpróbálja megjeleníteni egy rosszindulatú képet.

Amikor a rendszer feldolgozta ezt a manipulált képet, akkor egy ZIP fájlból kicsomagolta a megosztott objektumkönyvtárakat (shared object library files), amelyek segítségével futtatta a Landfall kémprogramot. Ez a payload (károkozó komponens) továbbá módosította az eszköz SELinux szabályzatát, hogy szélesebb jogosultságokat és hozzáférést biztosítson a Landfall számára az adatokhoz.

Hogyan működik a Landfall támadás?

A fertőzött fájlokat jellemzően üzenetküldő alkalmazásokon keresztül juttatták el a célpontokhoz, például WhatsApp-on. A Unit 42 kutatócsoport megfigyelései szerint a Landfall kódja több konkrét Samsung modellt is megcéloz, köztük:

  • Galaxy S22
  • Galaxy S23
  • Galaxy S24
  • Galaxy Z Flip 4
  • Galaxy Z Fold 4

Amint aktiválódik, a Landfall kapcsolatot létesít egy távoli szerverrel, amelynek segítségével alapvető eszközinformációkat továbbít. Az operátorok ezután hozzáférhetnek számos érzékeny adathoz:

  • Felhasználói és hardverazonosítók
  • Telepített alkalmazások listája
  • Névjegyek és kapcsolatok
  • Bármilyen fájl, amely az eszközön tárolva van
  • Böngészési előzmények

Ezen túlmenően a kémprogram képes aktiválni az eszköz kameráját és mikrofonját is, így valós időben képes megfigyelni és lehallgatni a felhasználót.

A Landfall eltávolításának nehézségei

A Landfall eltávolítása rendkívül bonyolult feladat. Mivel képes módosítani az SELinux szabályzatokat, mélyen beágyazódik az operációs rendszer szintjén futó szoftverbe. Emellett több olyan eszközt is tartalmaz, amelyek segítik az észlelés elkerülését, így nehezítve meg a biztonsági szoftverek munkáját.

A fertőzés földrajzi elterjedése és időbeli keretei

A VirusTotal adatbázisába beküldött minták alapján a Unit 42 kutatói úgy vélik, hogy a Landfall aktív volt 2024-ben és 2025 elején olyan országokban, mint:

  • Irak
  • Irán
  • Törökország
  • Marokkó

A Samsung szerint ez a sebezhetőség az Android 13-tól egészen az Android 15-ig terjedő verziókban jelen lehetett.

Kapcsolódás más ipari kémprogramokhoz és fenyegetésekhez

A Unit 42 elemzése szerint több névhasználati séma és szerverválasz hasonlóságot mutat olyan nagy cyber-intelligencia cégek által fejlesztett ipari kémprogramokkal, mint például az NSO Group vagy Variston. Ugyanakkor nem sikerült közvetlen bizonyítékot találni arra vonatkozóan, hogy a Landfall bármely konkrét csoporthoz köthető lenne.

Megelőzés és védekezés: mit tehetnek a Samsung felhasználók?

Bár ez a támadás rendkívül célzott volt, mostanra minden részlet nyilvánosságra került. Ez azt jelenti, hogy más rosszindulatú szereplők is alkalmazhatják hasonló módszereket azok ellen az eszközök ellen, amelyek még nem kapták meg a megfelelő javításokat.

Minden Samsung telefont használónak erősen ajánlott ellenőrizni, hogy készülékén telepítve van-e az április 2025-ös biztonsági frissítés vagy annál újabb verzió.

  1. Lépjen be a telefon beállításaiba.
  2. Kattintson a „Szoftverfrissítés” menüpontra.
  3. Ellenőrizze, hogy elérhető-e új frissítés.
  4. Töltse le és telepítse az összes elérhető biztonsági javítást.

Ezen kívül érdemes óvatosnak lenni az ismeretlen forrásból érkező képek vagy fájlok megnyitásakor, különösen üzenetküldő alkalmazásokban.

Összegzés

A Landfall kémprogram rávilágított arra, milyen veszélyeket rejthetnek magukban még azok az eszközök is, amelyeket megbízhatónak tartunk. A Samsung telefonokat érintő sebezhetőség kihasználása komoly adatvédelmi és biztonsági kockázatot jelentett egészen addig, amíg az április 2025-ös frissítés ki nem javította azt.

Fontos tehát rendszeresen frissíteni készülékünket és tudatosan kezelni digitális környezetünket annak érdekében, hogy megvédjük személyes adatainkat és magánszféránkat.

Forrás: https://arstechnica.com/gadgets/2025/11/commercial-spyware-landfall-ran-rampant-on-samsung-phones-for-almost-a-year/

Jetson ONE – A légi versenyzés új korszaka kezdődik

Jetson ONE – A légi versenyzés új korszaka kezdődik

A repülő autók már nem csak a sci-fi világának részei: megkezdődött az első Jetson Air Games, amelyet a szervezők az égbolt Forma-1-es versenyének neveznek. Az első Jetson Air Games – a jövő légi versenye 2025 októberében került megrendezésre az első Jetson Air Games...

Illinois abortuszszolgáltatók forgalomnövekedése a Dobbs-ítélet után

Az Egyesült Államok Legfelsőbb Bíróságának Dobbs kontra Jackson Women’s Health Organization ügyben hozott döntése jelentős hatással volt az abortuszszolgáltatásokra az ország különböző részein. Egy friss kutatás szerint Illinois két nagy abortuszszolgáltatója 35%-os...

Rosé és Ejae történelmet írnak a Grammy-díjaknál – K-pop előadók első szóló jelölései

A K-pop műfaj régóta globális jelenség, mégis a Grammy-díjak történetében eddig alulreprezentált volt. Az elmúlt évtizedben világszerte milliók rajongtak érte, azonban a zeneipar legnagyobb elismerésein csak ritkán kapott helyet. Eddig kizárólag a BTS nevű fiúbanda...

SpaceX további 2,6 milliárd dollár értékű spektrumlicenceket vásárol az EchoStartól – Starlink globális terjeszkedése

A SpaceX tovább bővíti műholdas internetes szolgáltatását, a Starlinket, egy újabb jelentős lépéssel: 2,6 milliárd dollár értékben vásárol spektrumlicenceket az EchoStar vállalattól. Ez a tranzakció a szeptemberben bejelentett 17 milliárd dolláros megállapodás...

Az AI által generált hamis tartalmak és csalások kihívásai a TikTok Shop és más e-kereskedelmi platformokon

Az AI-technológia rohamos fejlődése nemcsak a közösségi média tartalmainak minőségét befolyásolja, hanem az e-kereskedelem világában is komoly problémákat okoz. A TikTok Shop és más online piacterek minőségellenőrző csapatai egyre nehezebb helyzetben vannak a...

Bakteriofágok és alkalmazásaik: Átfogó áttekintés és legújabb kutatások

A bakteriofágok, vagy más néven fágok, olyan vírusok, amelyek specifikusan baktériumokat fertőznek meg. Az elmúlt évtizedekben a bakteriofágok kutatása jelentős fejlődésen ment keresztül, különösen az antibiotikum-rezisztencia növekedése miatt. Ez a cikk részletesen...

Palantir vezérigazgatója, Alex Karp keményen bírálja a shortos befektetőket

Alex Karp, a Palantir Technologies társalapítója és vezérigazgatója 2023. október 18-án Washingtonban, az Egyesült Államok Capitoliumában tartott megbeszéléseken vett részt. A cég részvényeinek árfolyama azonban ezen a héten több mint 11%-ot zuhant, annak ellenére,...

Alex Vesia és felesége, Kayla tragédiája: elveszítették kisbabájukat

Alex Vesia, a Los Angeles Dodgers 29 éves dobója és felesége, Kayla mély gyászban vannak, miután elveszítették első gyermeküket. A pár 2023. november 7-én közös nyilatkozatban jelentette be, hogy kislányuk, Sterling Sol Vesia halva született. A szívszorító bejelentés...

Dr. James Watson: A DNS kettős spiráljának felfedezője és ellentmondásos öröksége

Dr. James Watson életműve és tudományos munkássága kétségtelenül meghatározó volt a molekuláris biológia és a genomika fejlődésében. Ő volt az egyik kulcsfigura, aki a DNS-t – ezt az egykor kevéssé ismert biológiai molekulát – a tudomány és a társadalom egyik...

Rivian új teljesítményalapú részvényjuttatása RJ Scaringe számára – akár 5 milliárd dollár értékben

RJ Scaringe, a Rivian alapítója és vezérigazgatója egy új, teljesítményhez kötött részvényjuttatást kapott, amely a cég legfrissebb bejelentése szerint akár 5 milliárd dollár értékűvé is válhat, amennyiben minden kitűzött cél teljesül. Fizetésének megduplázása és új...

Jetson ONE – A légi versenyzés új korszaka kezdődik

A repülő autók már nem csak a sci-fi világának részei: megkezdődött az első Jetson Air Games, amelyet a szervezők az égbolt Forma-1-es versenyének neveznek. Az első Jetson Air Games – a jövő légi versenye 2025 októberében került megrendezésre az első Jetson Air Games...