- Уязвимость CVE-2025-21042 позволяла удаленно выполнять код на нескольких устройствах Samsung Galaxy.
- Злоумышленники использовали WhatsApp для доставки шпионского ПО LandFall через искаженные файлы изображений.
- Жертвы преследуются на Ближнем Востоке; За кампанией подозревается группа Stealth Falcon
Несколько Samsung Серия устройств Galaxy была уязвима из-за уязвимости, которая позволяла злоумышленникам выполнять действия злонамеренный кодировать удаленно, предупредили эксперты.
Что еще хуже, исследователи утверждают, что эта уязвимость использовалась как «нулевой день» для нападения на определенных лиц на Ближнем Востоке с помощью шпионского ПО и информационных воров.
Ошибка, отслеживаемая как CVE-2025-21042 с уровнем серьезности 9,8/10 (критическая), описывается как уязвимость записи за пределами границ, обнаруженная в libimagecodec.quram.so до SMR, апрель 2025 г., выпуск 1. Libimagecodec.quram.so — это файл общей библиотеки, который является частью платформы обработки изображений на устройствах Samsung Android.
Кража файлов и запись звука
По словам исследователей безопасности из подразделения 42 компании Palo Alto Network, эта ошибка была использована злоумышленником для развертывания шпионского ПО LandFall.
Атака включает в себя удаление искаженного необработанного изображения .DNG с прикрепленным к концу файла ZIP-архивом. Вектор атаки, судя по всему, был WhatsAppчерез который был предоставлен общий доступ к файлу.
После развертывания и выполнения LandFall считывает отпечатки пальцев устройства, на котором он находится, и анализирует все установленные приложения.
Его основные возможности включают запись через микрофон, запись разговоров, отслеживание местоположения, доступ к контактам, SMS-сообщениям, журналам вызовов, файлам и фотографиям, а также доступ к истории браузера. Он также вполне способен избежать обнаружения и сохранять постоянство на взломанных устройствах.
Несколько Серия телефонов Galaxy Говорят, что уязвимыми являются: S22, S23 и S24, а также Z Fold 4 и Z Flip 4. Новейшие флагманские устройства Samsung, судя по всему, безопасны.
Жертвы, судя по всему, находятся в Ираке, Иране, Турции и Марокко, а нападавшими, скорее всего, является группа под названием Stealth Falcon, расположенная в Объединенных Арабских Эмиратах (ОАЭ). Исследователи пришли к такому выводу, изучив инфраструктуру C2 LandFall. Пало-Альто призывает пользователей Samsung обновлять свои устройства и внимательно относиться к входящим сообщениям, особенно к тем, которые содержат вложения любого рода.
С помощью ПипКомпьютер
Лучший антивирус на любой бюджет
Следите за TechRadar в Новостях Google. и добавьте нас в качестве предпочтительного источника чтобы получать наши экспертные новости, обзоры и мнения в своих лентах. Обязательно нажмите кнопку «Подписаться»!
И, конечно, вы также можете Следите за TechRadar в TikTok за новостями, обзорами, распаковками в видео-форме и получайте регулярные обновления от нас на WhatsApp слишком.
2025-11-10 16:04:00
1762790908
#Телефоны #Samsung #под #угрозой #изза #новой #опасной #кибератаки #шпионского #ПО #вот #как #обезопасить #себя
Продолжение темы

