Hackers usaram um spyware para Android chamado Landfall para espionar usuários de smartphones Samsung.

A Unidade 42 da Palo Alto Networks identificou um novo spyware para Android chamado Landfall. Ele foi usado em uma campanha de hackers na qual os invasores exploraram uma vulnerabilidade zero-day em smartphones Samsung Galaxy. O Landfall foi detectado pela primeira vez em julho de 2024.

Fonte da imagem: unsplash.com

Pesquisadores determinaram que o ataque foi realizado por meio de uma imagem especialmente criada e enviada à vítima, geralmente por aplicativos de mensagens. Nenhuma ação do usuário foi necessária para a infecção. A vulnerabilidade foi identificada como CVE-2025-21042. A Samsung já lançou uma correção, mas não está divulgando detalhes da campanha.

Ainda não foi possível identificar os desenvolvedores do Landfall, nem estimar a escala do ataque. No entanto, de acordo com a Unit 42, os alvos provavelmente estavam localizados no Oriente Médio, indicando uma natureza relacionada à espionagem.

Pesquisadores descobriram que parte da infraestrutura do Landfall se sobrepõe ao projeto Stealth Falcon, que foi usado anteriormente para espionar jornalistas e ativistas nos Emirados Árabes Unidos em 2012. Contudo, isso ainda não confirma uma ligação direta com um grupo específico.

Amostras do malware foram enviadas ao VirusTotal por usuários no Marrocos, Irã, Iraque e Turquia durante 2024 e início de 2025. O malware permite coletar dados pessoais — fotos, mensagens, contatos, histórico de chamadas —, rastrear a geolocalização e ativar o microfone. Referências a vários modelos da Samsung, incluindo as séries Galaxy S22–S24 e alguns dispositivos Galaxy Z, também foram encontradas no código.

admin

Postagens recentes

Os usuários não estão preparados para aceitar o próximo encerramento do GPT-4o, e isso é um grande problema.

Na semana passada, a OpenAI anunciou que desativaria vários modelos antigos de IA do ChatGPT…

57 minutos atrás

O novo “inverno cripto” pegou o mercado de surpresa — nem mesmo os maiores otimistas entenderam os motivos.

O Bitcoin caiu 16% na semana passada, para US$ 70.008, 45% abaixo de sua máxima…

6 horas atrás

Software automotivo chinês será banido nos EUA por preocupações com espionagem.

O impasse entre a China e os EUA chegou até mesmo ao mercado automotivo. As…

6 horas atrás

A TensorFlow cortou à força os núcleos de IA dos aceleradores Blackhole, mesmo daqueles que já haviam sido vendidos.

A Tenstorrent, desenvolvedora de aceleradores de IA liderada por Jim Keller, alterou inesperadamente a configuração…

11 horas atrás