Palo Alto Networks ընկերության Unit 42 հետազոտողները հայտնաբերել են նոր լրտեսական արշավ՝ նախկինում անհայտ Android վիրուս Landfall-ի օգտագործմամբ։ Այն շահագործել է զրոյական օրվա խոցելիությունը Samsung Galaxy սմարթֆոններում՝ թույլ տալով սարքը վարակել պարզապես ուղարկված նկարի միջոցով: Օգտատիրոջ կողմից որևէ գործողություններ չեն պահանջվում, հաղորդում է TechCrunch-ը։ Samsung-ը արդեն թողարկել է պատչ, սակայն միջադեպի մանրամասները մնում են անհայտ։
Ինչպե՞ս է աշխատում Landfall-ը. վարակումը մեկ լուսանկարովԽոցելիությունը CVE-2025-21042-ը ազդում է Samsung-ի գրաֆիկական գրադարանին և թույլ է տալիս կատարել այլընտրանքային կոդ հատուկ ձևավորված նկարի մշակման ժամանակ։ Վարակումը տեղի է ունենում ավտոմատ կերպով՝ բավական է ստանալ լուսանկար մեսենջերում (WhatsApp, Telegram, SMS)։ Չեն պահանջվում ոչ սեղմումներ, ոչ ներբեռնումներ կամ թույլտվություններ։
Ներթափանցելով սարք, Landfall-ը ստանում է մուտք՝
լուսանկարների և տեսանյութերի, հաղորդագրությունների (SMS, չաթեր), կոնտակտների և զանգերի պատմության, իրական ժամանակում գեոլոկացիայի, միկրոֆոնի (հեռակա ձայնագրություն)։Վիրուսը ծածկվում է համակարգային գործընթացների տեսքով և օգտագործում է գաղտնագրում՝ կապ հաստատելու C&C սերվերների հետ։
Ո՞վ է հարձակման հետևում. հետքերը տանում են Մերձավոր ԱրևելքVirusTotal-ում նմուշների բեռնումների աշխարհագրությունը՝ Մարոկկո, Իրան, Իրաք, Թուրքիա՝ ցույց է տալիս տարածաշրջանային կենտրոնացում։ Unit 42-ը գտել է Landfall-ի ենթակառուցվածքի անկյունագծեր Stealth Falcon նախագծի հետ (2012 թ., ԱՄԷ), որը օգտագործվել է լրագրողների և ակտիվիստների հետևման համար։ Սակայն կոնկրետ խմբի (պետական կամ մասնավոր) հետ ուղղակի կապ դեռևս չկա։
Վտանգված են Galaxy S22, S23, S24, ինչպես նաև ծալվող Galaxy Z Flip/Fold-ները։ Հարձակումը սկսվել է 2024 թվականի հուլիսին, բայց ակտիվ է մինչև հիմա։
Ինչ անել օգտատերերինSamsung-ը փակել է խոցելիությունը հոկտեմբերյան անվտանգության թարմացման մեջ (SMR Oct-2025)։ Պատչը տարածվում է փուլ առ փուլ՝
Galaxy S24/S23 — արդեն հասանելի է գլոբալ, Galaxy S22, Z Fold/Flip — նոյեմբերին, Հին մոդելներ (S21 և ցածր) — մասամբ, կախված տարածաշրջանից։Խորհուրդներ՝
Թարմացրեք համակարգը՝ Կարգավորումներ → Թափանցիկ ծրագրեր → Ներբեռնել և տեղադրել Ստուգեք անվտանգության տարբերակը՝ ոչ ցածր հոկտեմբեր 2025-ից Մի՛ բացեք անհայտ օգտատերերի կողմից ուղարկված կասկածելի նկարները Օգտագործեք Google Play Protect-ը և անտիվիրուս (Kaspersky, Bitdefender) Կարճ ասած...Նոր լրտեսական վիրուս Landfall-ը գողանում է տվյալներ Samsung Galaxy-ից սովորական լուսանկարի միջոցով՝ առանց սեղմումների։ Վտանգված են S22, S23, S24 և ծալվող մոդելները։ Խոցելիությունը CVE-2025-21042-ը փակված է հոկտեմբերյան թափանցիկով։ Անմիջապես թարմացրեք սարքը։ Հարձակումը, ամենայն հավանականությամբ, նպատակային է, կենտրոնացած Մերձավոր Արևելքի վրա։ Samsung-ը լռում է մանրամասների մասին, բայց անվտանգությունը վերականգնված է։
Հետևեք NEWS.am Tech-ին Facebook-ում և Twitter-ում