پالو آلٹو نیٹ ورکس کے یونٹ 42 کے ماہرین نے لینڈ فال نامی ایک نئی اسپائی ویئر مہم دریافت کی ہے جو اینڈرائیڈ ڈیوائسز پر حملہ آور ہے۔
یہ سافٹ ویئر سیمسنگ کی امیج پروسیسنگ لائبریری میں CVE-2025-21042 سیکیورٹی کے کمزور ہونے کا فائدہ اٹھاتا ہے، جس سے ہیکرز کو ڈیوائس پر بھیجی جانے والی صرف ایک بدنیتی پر مبنی تصویری فائل کے ساتھ فون پر سمجھوتہ کرنے کی اجازت ملتی ہے۔
تشویشناک بات یہ ہے کہ یہ ایک "زیرو کلک" حملہ ہے، یعنی متاثرہ کو فائل کو کھولنے یا چھونے کی ضرورت نہیں ہے — صرف تصویر حاصل کرنا آلہ کو میلویئر سے متاثر کرنے کے لیے کافی ہے۔ واٹس ایپ جیسی مقبول ایپس کے ذریعے بھیجی گئی .DNG فارمیٹ میں تصاویر اس خطرے کو متحرک کرسکتی ہیں۔
سام سنگ نے اپریل 2025 میں ایک پیچ جاری کیا، لیکن محققین کے مطابق، لینڈ فال اسپائی ویئر جولائی 2024 سے خاموشی سے کام کر رہا تھا، جس کا پتہ لگنے سے تقریباً ایک سال پہلے تک جاری رہا۔
ہدف بنائے گئے فون ماڈلز بنیادی طور پر گلیکسی ایس 22، ایس 23، ایس 24 اور فولڈ ایبل ماڈلز جیسے زیڈ فولڈ 4 اور زیڈ فلپ 4 ہیں، جو اینڈرائیڈ 13 سے 15 تک چلتے ہیں۔
متاثرین زیادہ تر مشرق وسطیٰ اور شمالی افریقہ میں واقع ہیں جن میں ایران، عراق، ترکی اور مراکش شامل ہیں۔
سسٹم میں دراندازی کرنے کے بعد، سپائی ویئر آڈیو ریکارڈ کر سکتا ہے، خفیہ کیمروں کو چالو کر سکتا ہے۔ پیغامات، رابطوں، اور کال کی تاریخ تک رسائی؛ اور شکار کے ریئل ٹائم لوکیشن کو ٹریک کریں۔
اگرچہ سام سنگ نے اس خطرے کو ٹھیک کر دیا ہے، ماہرین نے خبردار کیا ہے کہ اسی طرح کی، غیر ظاہر شدہ خطرات اب بھی موجود ہو سکتے ہیں۔
لہذا، صارفین کو یقینی بنانا چاہیے کہ ان کے فون ہمیشہ جدید ترین سسٹم میں اپ ڈیٹ ہوتے ہیں۔ اجنبیوں سے تصاویر یا فائلیں کھولنے سے گریز کریں، یہاں تک کہ واٹس ایپ جیسی مشہور ایپس پر بھی۔ اور غیر معمولی علامات جیسے زیادہ گرم ہونا، بیٹری کا تیزی سے ختم ہونا، یا بیک گراؤنڈ ڈیٹا میں اچانک اضافہ کی نگرانی کریں۔
ماہرین اس بات پر زور دیتے ہیں کہ لینڈ فال جیسی کمزوریوں کا فائدہ اٹھانے سے پہلے ان کا پتہ لگانا مشکل ہے۔ لہذا، بڑی ٹیک کمپنیاں صارفین کو بڑھتے ہوئے جدید ترین حملوں سے بچانے کے لیے حفاظتی خصوصیات کو بڑھا رہی ہیں—جیسے کہ ایپل کا لاک ڈاؤن موڈ یا Google کا Android پر لائیو خطرے کا پتہ لگانے کا نظام۔
ماخذ: https://baophapluat.vn/dien-thoai-samsung-galaxy-co-the-bi-hack-chi-bang-mot-hinh-anh.html






تبصرہ (0)