Pakar dari pasukan Unit 42 Rangkaian Palo Alto telah menemui kempen perisian pengintip baharu yang dipanggil Landfall yang menyerang peranti Android.
Perisian ini mengeksploitasi kerentanan keselamatan CVE-2025-21042 dalam pustaka pemprosesan imej Samsung, membenarkan penggodam untuk menjejaskan telefon dengan hanya fail imej berniat jahat yang dihantar ke peranti.
Yang membimbangkan, ini adalah serangan "sifar klik", bermakna mangsa tidak perlu membuka atau menyentuh fail - hanya menerima imej boleh menjangkiti mesin mereka. .Imej DNG yang dihantar melalui aplikasi popular seperti WhatsApp boleh mencetuskan kerentanan.
Samsung mengeluarkan tampalan pada April 2025, tetapi menurut penyelidik, perisian pengintip Landfall telah beroperasi secara senyap sejak Julai 2024, bertahan hampir setahun sebelum dikesan.
Model telefon yang disasarkan adalah terutamanya Galaxy S22, S23, S24 dan garis lipat seperti Z Fold 4, Z Flip 4, menjalankan sistem pengendalian Android 13 hingga 15.
Mangsa kebanyakannya terletak di rantau Timur Tengah dan Afrika Utara, termasuk Iran, Iraq, Türkiye dan Maghribi.
Setelah menyusup, perisian pengintip itu mampu merakam audio, menghidupkan kamera rahsia; mengakses mesej, kenalan, sejarah panggilan; mengesan lokasi masa nyata mangsa.
Walaupun Samsung telah menambal kelemahan itu, pakar memberi amaran bahawa kelemahan serupa mungkin masih wujud yang belum didedahkan.
Oleh itu, pengguna harus memastikan bahawa telefon mereka sentiasa dikemas kini dengan sistem terkini; Jangan buka foto atau fail daripada orang yang tidak dikenali, walaupun pada aplikasi popular seperti WhatsApp; Pantau tanda luar biasa seperti peranti panas, bateri cepat habis atau peningkatan mendadak dalam data latar belakang.
Pakar menekankan bahawa kelemahan seperti Landfall sukar dikesan sebelum ia dieksploitasi, jadi syarikat teknologi utama meningkatkan ciri keselamatan - seperti Mod Lockdown Apple atau sistem pengesanan ancaman langsung Google pada Android - untuk melindungi pengguna daripada serangan yang semakin canggih.
Sumber: https://baophapluat.vn/dien-thoai-samsung-galaxy-co-the-bi-hack-chi-bang-mot-hinh-anh.html






Komen (0)