Атака шпионского ПО на Samsung — критические изображения, использованные в WhatsApp за 0-й день

1762599838
2025-11-08 10:33:00

Шпионские атаки LandFall были нацелены на Samsung через WhatsApp.

SOPA Images/LightRocket через Getty Images

Это была не лучшая неделя для пользователей смартфонов, учитывая новости об еще одной опасной атаке на iPhone и предупреждения Google об активном мошенничестве с Gmail. Но пользователи Samsung стали предметом последних заголовков, поскольку исследователи безопасности раскрывают подробности хакерской атаки, которая использовала критическую уязвимость нулевого дня для установки шпионского ПО на смартфоны с использованием изображений WhatsApp в качестве входных данных. К счастью, уязвимость исправлена. Но вот все, что вам нужно знать о LandFall.

ForbesВсе пользователи смартфонов должны ввести этот код сейчас — спасибо позжеДэйви Уиндер

Как хакеры LandFall воспользовались CVE-2025-21042 для установки шпионского ПО на телефоны Samsung

Исследователи безопасности из команды Palo Alto Networks Unit 42 опубликовали подробное исследование анализ об уязвимости нулевого дня в библиотеке обработки изображений Samsung Android. По словам исследователей, CVE-2025-21042 является лишь частью семейства шпионских программ, получившего название LandFall. «Эта уязвимость активно эксплуатировалась до того, как Samsung исправила ее в апреле 2025 года», — подтверждается в отчете, при этом атаки наблюдались в реальной среде. Шпионское ПО коммерческого уровня, использованное в Landfall, а также использованный эксплойт не публиковались и не анализировались. До настоящего времени.

Согласно отчету, эксплойт LandFall распространялся путем внедрения во вредоносные файлы изображений в формате DNG и отправлялся посредством сообщений WhatsApp. Однако в Unit 42 отметили, что «исследование не выявило каких-либо неизвестных уязвимостей в WhatsApp». Я обратился к Мете за заявлением.

Известно, что LandFall действовал как минимум с июля 2024 года. Он использовал критическую уязвимость нулевого дня CVE-2025-21042 в течение нескольких месяцев, прежде чем она была исправлена в апреле 2025 года. Я обратился к Samsung за заявлением, но важно отметить, что это обновление не представляет никакого риска для нынешних пользователей. В сентябре «Samsung также исправила еще одну уязвимость нулевого дня в той же библиотеке обработки изображений», — сообщили в Unit 42, — «обеспечивая дополнительную защиту от атак такого типа».

Read more:  Сегодняшние советы и ответы на препятствия на 4 февраля 2026 г.

ForbesПерезапустите Google Chrome 142 прямо сейчас, серьезные проблемы с безопасностью подтвержденыДэйви Уиндер

Это полезно знать, поскольку LandFall — это полноценная шпионская атака коммерческого уровня, которая позволила осуществить то, что в отчете называется всесторонним наблюдением. Это включало использование микрофона смартфона, функции отслеживания местоположения, контактов, журналов вызовов и фотографий.

Плохая новость заключается в том, что, как заявил Unit 42, использование искаженных файлов DNG «подчеркивает важный, повторяющийся вектор атаки: нацеливание на уязвимости в библиотеках обработки изображений DNG». CVE-2025-21042 была не первой и вряд ли последней уязвимостью, которую может использовать LandFall или аналогичные шпионские программы. Поэтому совет — сохранять бдительность, независимо от того, являетесь ли вы пользователем Samsung или нет, обновлять свои устройства и избегать открытия случайных сообщений WhatsApp. Вы также можете рассмотреть возможность использования режима расширенной защиты Android.

#Атака #шпионского #ПО #на #Samsung #критические #изображения #использованные #WhatsApp #за #0й #день

Продолжение темы

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.