Hackers usaram um spyware para Android chamado Landfall para espionar usuários de smartphones Samsung.

A Unidade 42 da Palo Alto Networks identificou um novo spyware para Android chamado Landfall. Ele foi usado em uma campanha de hackers na qual os invasores exploraram uma vulnerabilidade zero-day em smartphones Samsung Galaxy. O Landfall foi detectado pela primeira vez em julho de 2024.

Fonte da imagem: unsplash.com

Pesquisadores determinaram que o ataque foi realizado por meio de uma imagem especialmente criada e enviada à vítima, geralmente por aplicativos de mensagens. Nenhuma ação do usuário foi necessária para a infecção. A vulnerabilidade foi identificada como CVE-2025-21042. A Samsung já lançou uma correção, mas não está divulgando detalhes da campanha.

Ainda não foi possível identificar os desenvolvedores do Landfall, nem estimar a escala do ataque. No entanto, de acordo com a Unit 42, os alvos provavelmente estavam localizados no Oriente Médio, indicando uma natureza relacionada à espionagem.

Pesquisadores descobriram que parte da infraestrutura do Landfall se sobrepõe ao projeto Stealth Falcon, que foi usado anteriormente para espionar jornalistas e ativistas nos Emirados Árabes Unidos em 2012. Contudo, isso ainda não confirma uma ligação direta com um grupo específico.

Amostras do malware foram enviadas ao VirusTotal por usuários no Marrocos, Irã, Iraque e Turquia durante 2024 e início de 2025. O malware permite coletar dados pessoais — fotos, mensagens, contatos, histórico de chamadas —, rastrear a geolocalização e ativar o microfone. Referências a vários modelos da Samsung, incluindo as séries Galaxy S22–S24 e alguns dispositivos Galaxy Z, também foram encontradas no código.

admin

Postagens recentes

Até mesmo os consoles Sony PlayStation 5 recondicionados tiveram seus preços aumentados.

Os fabricantes de consoles de jogos estiveram entre os participantes do mercado de eletrônicos que…

2 horas atrás

Adeus, Jeeves: o mecanismo de busca Ask.com encerra suas atividades após um quarto de século.

O mecanismo de busca e serviço de perguntas e respostas Ask.com, anteriormente conhecido como Ask…

2 horas atrás

A Sony terá que pagar US$ 7,8 milhões aos usuários da PlayStation Network em uma ação coletiva.

O Tribunal Distrital Federal do Distrito Norte da Califórnia emitiu uma decisão preliminar concedendo US$…

3 horas atrás

A OpenAI transformou o Codex, de uma ferramenta para programadores, em um agente de IA universal e funcional.

A OpenAI transformou o Codex, de uma ferramenta para programadores, em um agente de IA…

3 horas atrás

O primeiro caminhão elétrico Tesla Semi produzido em série saiu de uma nova linha de produção em Nevada.

Elon Musk tem o hábito de fazer promessas que nem sempre se concretizam no prazo,…

5 horas atrás