LandFall: Új, ismeretlen kémprogram támad Samsung Galaxy készülékeket WhatsApp-on keresztül

nov 7, 2025 | Tech

2024 júliusa óta aktív egy új, eddig ismeretlen kémprogram, a LandFall, amelyet egy kritikus zero-day sebezhetőség kihasználásával juttatnak be Samsung Galaxy okostelefonokra. A támadás különlegessége, hogy a rosszindulatú kódot álcázott képfájlok – pontosabban manipulált .DNG formátumú képek – segítségével terjesztik WhatsApp üzeneteken keresztül. A fenyegetést a Palo Alto Networks Unit 42 kutatói azonosították és részletesen elemezték.

A sebezhetőség és a támadás technikai háttere

A támadás alapját a Samsung Android rendszerében található libimagecodec.quram.so nevű képfeldolgozó könyvtárban felfedezett CVE-2025-21042 azonosítójú zero-day sebezhetőség adja. Ez egy out-of-bounds write hiba, amely lehetővé teszi a távoli támadó számára, hogy tetszőleges kódot futtasson a célkészüléken. A sebezhetőség súlyossági besorolása kritikus.

A támadás során a rosszindulatú szereplő egy speciálisan előkészített .DNG (Digital Negative) nyers képformátumot használ, amelyhez egy .ZIP archívumot csatolnak a fájl végén. Ez az álcázás lehetővé teszi, hogy a képfájl első ránézésre ártalmatlannak tűnjön, miközben rejtett kártékony komponenseket tartalmaz.

A LandFall kémprogram működése és képességei

A Unit 42 szakértői által vizsgált minták alapján a LandFall két fő összetevőből áll:

  • Loader (b.so): Ez a modul képes további komponenseket letölteni és betölteni a készülékre.
  • SELinux policy manipulator (l.so): Ez módosítja az eszköz biztonsági beállításait, hogy magasabb jogosultságokat szerezzen és tartós jelenlétet biztosítson magának.

A kémprogram képes az eszköz hardveres és SIM-kártya azonosítóinak (IMEI, IMSI), felhasználói fiókok, Bluetooth eszközök, helymeghatározó szolgáltatások és telepített alkalmazások listájának felismerésére és begyűjtésére. Ezen túlmenően modulokat futtat, megkerüli a védekezési mechanizmusokat, és hosszú távon rejtve marad.

Kémkedési funkciók részletezése

A LandFall számos érzékeny adatot képes megszerezni és továbbítani:

  • Mikrofonról történő hangfelvétel készítése
  • Telefonhívások rögzítése
  • Valós idejű helymeghatározás követése
  • Fotókhoz, névjegyekhez, SMS-ekhez és hívásnaplókhoz való hozzáférés
  • Böngészési előzmények megfigyelése
  • Készülék fájlrendszerének feltérképezése és adatgyűjtés

Célpontok és érintett készülékek

A kutatók megállapították, hogy a LandFall elsősorban a Samsung Galaxy S22, S23 és S24 szériás modelleket célozza meg, valamint a Z Fold 4 és Z Flip 4 készülékeket. Érdekesség, hogy az újabb S25 széria nem szerepel az ismert célpontok között.

A támadások főként a Közel-Kelet régióban zajlanak, különösen Irakban, Iránban, Törökországban és Marokkóban élő felhasználók ellen irányulnak. A kutatók hat parancs- és vezérlőszervert (C2) azonosítottak, amelyek közül néhányat Törökország CERT-je már rosszindulatúként jelölt meg.

A LandFall eredete és kapcsolódó fenyegetések

Bár a pontos felelős személy vagy csoport nem ismert, több jel is arra utalhat, hogy a kampány kapcsolódik az Egyesült Arab Emírségekből induló Stealth Falcon műveletekhez. A “Bridge Head” elnevezésű loader komponens neve pedig olyan kereskedelmi kémprogramoknál is előfordul (például NSO Group vagy Quadream termékeknél), amelyek hasonló módszerekkel dolgoznak.

A DNG formátum kihasználása nem új keletű: korábban már voltak hasonló támadási láncok Apple iOS rendszereken (CVE-2025-43300) és WhatsApp platformon (CVE-2025-55177). Samsung is javított egy másik hasonló sebezhetőséget (CVE-2025-21043) ugyanebben a könyvtárban idén áprilisban.

Megelőzés és védekezés a LandFall támadások ellen

A legfontosabb védekezési lépések közé tartozik:

  1. Rendszeres biztonsági frissítések telepítése: Mind az operációs rendszerre, mind az alkalmazásokra vonatkozóan haladéktalanul alkalmazzuk az elérhető javításokat.
  2. Automatikus média letöltés kikapcsolása: Üzenetküldő alkalmazásokban érdemes letiltani az automatikus képletöltést, így elkerülhetővé válik a rosszindulatú fájlok automatikus fogadása.
  3. Speciális védelmi módok bekapcsolása: Androidon aktiváljuk az „Advanced Protection” funkciót, iOS-en pedig használjuk a „Lockdown Mode” nevű biztonsági beállítást.
  4. Tudatos internethasználat: Ne nyissunk meg gyanús vagy ismeretlen forrásból érkező képeket vagy fájlokat WhatsApp-on vagy más üzenetküldőkön keresztül.

Záró gondolatok

A LandFall kampány ismét rámutat arra, hogy még napjaink fejlett mobilplatformjai sem mentesek a súlyos biztonsági fenyegetésektől. A kereskedelmi célú kémprogramok egyre kifinomultabb módszerekkel próbálnak behatolni felhasználói eszközökre – ebben az esetben egy rejtett ZIP archívummal ellátott DNG kép formájában. Ezért kiemelten fontos a folyamatos frissítés és tudatos védekezés minden mobilhasználó számára.

További információkért és részletes technikai elemzésért érdemes követni a Palo Alto Networks Unit 42 jelentéseit és ajánlásait.

Forrás: https://www.bleepingcomputer.com/news/security/new-landfall-spyware-exploited-samsung-zero-day-via-whatsapp-messages/

Jetson ONE – A légi versenyzés új korszaka kezdődik

Jetson ONE – A légi versenyzés új korszaka kezdődik

A repülő autók már nem csak a sci-fi világának részei: megkezdődött az első Jetson Air Games, amelyet a szervezők az égbolt Forma-1-es versenyének neveznek. Az első Jetson Air Games – a jövő légi versenye 2025 októberében került megrendezésre az első Jetson Air Games...

Illinois abortuszszolgáltatók forgalomnövekedése a Dobbs-ítélet után

Az Egyesült Államok Legfelsőbb Bíróságának Dobbs kontra Jackson Women’s Health Organization ügyben hozott döntése jelentős hatással volt az abortuszszolgáltatásokra az ország különböző részein. Egy friss kutatás szerint Illinois két nagy abortuszszolgáltatója 35%-os...

Rosé és Ejae történelmet írnak a Grammy-díjaknál – K-pop előadók első szóló jelölései

A K-pop műfaj régóta globális jelenség, mégis a Grammy-díjak történetében eddig alulreprezentált volt. Az elmúlt évtizedben világszerte milliók rajongtak érte, azonban a zeneipar legnagyobb elismerésein csak ritkán kapott helyet. Eddig kizárólag a BTS nevű fiúbanda...

SpaceX további 2,6 milliárd dollár értékű spektrumlicenceket vásárol az EchoStartól – Starlink globális terjeszkedése

A SpaceX tovább bővíti műholdas internetes szolgáltatását, a Starlinket, egy újabb jelentős lépéssel: 2,6 milliárd dollár értékben vásárol spektrumlicenceket az EchoStar vállalattól. Ez a tranzakció a szeptemberben bejelentett 17 milliárd dolláros megállapodás...

Az AI által generált hamis tartalmak és csalások kihívásai a TikTok Shop és más e-kereskedelmi platformokon

Az AI-technológia rohamos fejlődése nemcsak a közösségi média tartalmainak minőségét befolyásolja, hanem az e-kereskedelem világában is komoly problémákat okoz. A TikTok Shop és más online piacterek minőségellenőrző csapatai egyre nehezebb helyzetben vannak a...

Bakteriofágok és alkalmazásaik: Átfogó áttekintés és legújabb kutatások

A bakteriofágok, vagy más néven fágok, olyan vírusok, amelyek specifikusan baktériumokat fertőznek meg. Az elmúlt évtizedekben a bakteriofágok kutatása jelentős fejlődésen ment keresztül, különösen az antibiotikum-rezisztencia növekedése miatt. Ez a cikk részletesen...

Palantir vezérigazgatója, Alex Karp keményen bírálja a shortos befektetőket

Alex Karp, a Palantir Technologies társalapítója és vezérigazgatója 2023. október 18-án Washingtonban, az Egyesült Államok Capitoliumában tartott megbeszéléseken vett részt. A cég részvényeinek árfolyama azonban ezen a héten több mint 11%-ot zuhant, annak ellenére,...

Alex Vesia és felesége, Kayla tragédiája: elveszítették kisbabájukat

Alex Vesia, a Los Angeles Dodgers 29 éves dobója és felesége, Kayla mély gyászban vannak, miután elveszítették első gyermeküket. A pár 2023. november 7-én közös nyilatkozatban jelentette be, hogy kislányuk, Sterling Sol Vesia halva született. A szívszorító bejelentés...

Dr. James Watson: A DNS kettős spiráljának felfedezője és ellentmondásos öröksége

Dr. James Watson életműve és tudományos munkássága kétségtelenül meghatározó volt a molekuláris biológia és a genomika fejlődésében. Ő volt az egyik kulcsfigura, aki a DNS-t – ezt az egykor kevéssé ismert biológiai molekulát – a tudomány és a társadalom egyik...

Rivian új teljesítményalapú részvényjuttatása RJ Scaringe számára – akár 5 milliárd dollár értékben

RJ Scaringe, a Rivian alapítója és vezérigazgatója egy új, teljesítményhez kötött részvényjuttatást kapott, amely a cég legfrissebb bejelentése szerint akár 5 milliárd dollár értékűvé is válhat, amennyiben minden kitűzött cél teljesül. Fizetésének megduplázása és új...

Jetson ONE – A légi versenyzés új korszaka kezdődik

A repülő autók már nem csak a sci-fi világának részei: megkezdődött az első Jetson Air Games, amelyet a szervezők az égbolt Forma-1-es versenyének neveznek. Az első Jetson Air Games – a jövő légi versenye 2025 októberében került megrendezésre az első Jetson Air Games...