ผู้เชี่ยวชาญจาก Unit 42 ของ Palo Alto Networks ได้ค้นพบแคมเปญสปายแวร์ใหม่ชื่อ Landfall ซึ่งกำลังโจมตีอุปกรณ์ Android
ซอฟต์แวร์นี้ใช้ประโยชน์จากช่องโหว่ด้านความปลอดภัย CVE-2025-21042 ในไลบรารีการประมวลผลภาพของ Samsung ทำให้แฮกเกอร์สามารถเจาะระบบโทรศัพท์ได้ด้วยการส่งไฟล์ภาพที่เป็นอันตรายเพียงไฟล์เดียวไปยังอุปกรณ์
ที่น่าตกใจคือ นี่คือการโจมตีแบบ "ไม่ต้องคลิก" หมายความว่าเหยื่อไม่จำเป็นต้องเปิดหรือแตะไฟล์ เพียงแค่รับภาพก็เพียงพอที่จะทำให้เครื่องติดมัลแวร์ได้แล้ว ภาพในรูปแบบ .DNG ที่ส่งผ่านแอปยอดนิยมอย่าง WhatsApp สามารถทำให้เกิดช่องโหว่นี้ได้
ซัมซุงได้ปล่อยแพทช์แก้ไขในเดือนเมษายน 2025 แต่จากข้อมูลของนักวิจัย สปายแวร์ Landfall ได้แอบแฝงเข้ามาตั้งแต่เดือนกรกฎาคม 2024 และดำเนินไปเกือบหนึ่งปีก่อนที่จะถูกตรวจพบ
รุ่นโทรศัพท์เป้าหมายหลักคือ Galaxy S22, S23, S24 และรุ่นพับได้ เช่น Z Fold 4 และ Z Flip 4 ที่ใช้ระบบปฏิบัติการ Android 13 ถึง 15
ผู้ประสบภัยส่วนใหญ่อยู่ในภูมิภาคตะวันออกกลางและแอฟริกาเหนือ รวมถึงอิหร่าน อิรัก ตุรกี และโมร็อกโก
หลังจากแทรกซึมเข้าไปในระบบแล้ว สปายแวร์สามารถบันทึกเสียง เปิดใช้งานกล้องที่ซ่อนอยู่ เข้าถึงข้อความ รายชื่อติดต่อ และประวัติการโทร และติดตามตำแหน่งของเหยื่อแบบเรียลไทม์ได้
แม้ว่าซัมซุงจะแก้ไขช่องโหว่ดังกล่าวแล้ว แต่ผู้เชี่ยวชาญเตือนว่าอาจยังมีช่องโหว่ที่คล้ายกันซึ่งยังไม่ถูกเปิดเผยอยู่
ดังนั้น ผู้ใช้ควรตรวจสอบให้แน่ใจว่าโทรศัพท์ของตนได้รับการอัปเดตระบบเป็นเวอร์ชันล่าสุดอยู่เสมอ หลีกเลี่ยงการเปิดรูปภาพหรือไฟล์จากคนแปลกหน้า แม้แต่ในแอปยอดนิยมอย่าง WhatsApp และคอยสังเกตสัญญาณผิดปกติ เช่น เครื่องร้อนเกินไป แบตเตอรี่หมดเร็ว หรือการใช้ข้อมูลพื้นหลังเพิ่มขึ้นอย่างกะทันหัน
ผู้เชี่ยวชาญเน้นย้ำว่าช่องโหว่เช่น Landfall นั้นตรวจจับได้ยากก่อนที่จะถูกโจมตี ดังนั้น บริษัทเทคโนโลยีชั้นนำจึงกำลังพัฒนาคุณสมบัติด้านความปลอดภัยให้ดียิ่งขึ้น เช่น โหมดล็อกดาวน์ของ Apple หรือระบบตรวจจับภัยคุกคามแบบเรียลไทม์ของ Google บน Android เพื่อปกป้องผู้ใช้จากการโจมตีที่ซับซ้อนมากขึ้นเรื่อยๆ
ที่มา: https://baophapluat.vn/dien-thoai-samsung-galaxy-co-the-bi-hack-chi-bang-mot-hinh-anh.html








การแสดงความคิดเห็น (0)