Լենդֆոլ վիրուսը գողանում է տվյալներ առանց սեղմման. Samsung Galaxy սմարթֆոնների օգտատերերը վտանգի տակ են

16:42    10 նոյեմբերի, 2025

Palo Alto Networks ընկերության Unit 42 հետազոտողները հայտնաբերել են նոր լրտեսական արշավ՝ նախկինում անհայտ Android վիրուս Landfall-ի օգտագործմամբ։ Այն շահագործել է զրոյական օրվա խոցելիությունը Samsung Galaxy սմարթֆոններում՝ թույլ տալով սարքը վարակել պարզապես ուղարկված նկարի միջոցով: Օգտատիրոջ կողմից որևէ գործողություններ չեն պահանջվում, հաղորդում է TechCrunch-ը։ Samsung-ը արդեն թողարկել է պատչ, սակայն միջադեպի մանրամասները մնում են անհայտ։

Ինչպե՞ս է աշխատում Landfall-ը. վարակումը մեկ լուսանկարով

Խոցելիությունը CVE-2025-21042-ը ազդում է Samsung-ի գրաֆիկական գրադարանին և թույլ է տալիս կատարել այլընտրանքային կոդ հատուկ ձևավորված նկարի մշակման ժամանակ։ Վարակումը տեղի է ունենում ավտոմատ կերպով՝ բավական է ստանալ լուսանկար մեսենջերում (WhatsApp, Telegram, SMS)։ Չեն պահանջվում ոչ սեղմումներ, ոչ ներբեռնումներ կամ թույլտվություններ։

Ներթափանցելով սարք, Landfall-ը ստանում է մուտք՝

Վիրուսը ծածկվում է համակարգային գործընթացների տեսքով և օգտագործում է գաղտնագրում՝ կապ հաստատելու C&C սերվերների հետ։

Ո՞վ է հարձակման հետևում. հետքերը տանում են Մերձավոր Արևելք

VirusTotal-ում նմուշների բեռնումների աշխարհագրությունը՝ Մարոկկո, Իրան, Իրաք, Թուրքիա՝ ցույց է տալիս տարածաշրջանային կենտրոնացում։ Unit 42-ը գտել է Landfall-ի ենթակառուցվածքի անկյունագծեր Stealth Falcon նախագծի հետ (2012 թ., ԱՄԷ), որը օգտագործվել է լրագրողների և ակտիվիստների հետևման համար։ Սակայն կոնկրետ խմբի (պետական կամ մասնավոր) հետ ուղղակի կապ դեռևս չկա։

Վտանգված են Galaxy S22, S23, S24, ինչպես նաև ծալվող Galaxy Z Flip/Fold-ները։ Հարձակումը սկսվել է 2024 թվականի հուլիսին, բայց ակտիվ է մինչև հիմա։

Ինչ անել օգտատերերին

Samsung-ը փակել է խոցելիությունը հոկտեմբերյան անվտանգության թարմացման մեջ (SMR Oct-2025)։ Պատչը տարածվում է փուլ առ փուլ՝

Խորհուրդներ՝

  1. Թարմացրեք համակարգը՝ Կարգավորումներ → Թափանցիկ ծրագրեր → Ներբեռնել և տեղադրել
  2. Ստուգեք անվտանգության տարբերակը՝ ոչ ցածր հոկտեմբեր 2025-ից
  3. Մի՛ բացեք անհայտ օգտատերերի կողմից ուղարկված կասկածելի նկարները
  4. Օգտագործեք Google Play Protect-ը և անտիվիրուս (Kaspersky, Bitdefender)

Կարճ ասած...

Նոր լրտեսական վիրուս Landfall-ը գողանում է տվյալներ Samsung Galaxy-ից սովորական լուսանկարի միջոցով՝ առանց սեղմումների։ Վտանգված են S22, S23, S24 և ծալվող մոդելները։ Խոցելիությունը CVE-2025-21042-ը փակված է հոկտեմբերյան թափանցիկով։ Անմիջապես թարմացրեք սարքը։ Հարձակումը, ամենայն հավանականությամբ, նպատակային է, կենտրոնացած Մերձավոր Արևելքի վրա։ Samsung-ը լռում է մանրամասների մասին, բայց անվտանգությունը վերականգնված է։



© NEWS.am Medicine