Сегодня 29 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры использовали Android-шпион Landfall для слежки за пользователями смартфонов Samsung

Специалисты подразделения Unit 42 компании Palo Alto Networks выявили новое шпионское ПО для Android под названием Landfall. Оно использовалось в хакерской кампании, где злоумышленники применяли уязвимость нулевого дня в смартфонах Samsung Galaxy. Впервые Landfall обнаружили в июле 2024 года.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

Исследователи установили, что атака могла происходить через специально подготовленное изображение, отправленное жертве, чаще всего через мессенджеры. Для заражения не требовались какие-либо действия со стороны пользователя. Уязвимость получила идентификатор CVE-2025-21042. Samsung уже выпустила исправление, но детали кампании не раскрывает.

Определить разработчиков Landfall пока не удалось, как и оценить масштаб атаки. Однако, по данным Unit 42, цели, вероятно, находились в странах Ближнего Востока, что указывает на шпионский характер операции.

Исследователи обнаружили, что часть инфраструктуры Landfall пересекается с проектом Stealth Falcon, который ранее использовался для слежки за журналистами и активистами в ОАЭ в 2012 году. Но прямой связи с конкретной группировкой это пока не подтверждает.

Образцы Landfall загружали в VirusTotal пользователи из Марокко, Ирана, Ирака и Турции в течение 2024 и начале 2025 года. Вредонос позволяет собирать личные данные — фотографии, сообщения, контакты, историю звонков, отслеживать геолокацию и активировать микрофон. В коде также обнаружены упоминания различных моделей Samsung, включая серию Galaxy S22–S24 и некоторые устройства Galaxy Z.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Илон Маск выступил в суде против Альтмана и назвал его вором, укравшим благотворительную организацию 19 мин.
Lenovo купила разработчика, чей BIOS установлен в миллионы ПК по всему миру 12 ч.
Вампирская ролевая игра The Blood of Dawnwalker от ветеранов CD Projekt Red вышла из тени — 13 минут геймплея, дата релиза и предзаказ в России 12 ч.
ИИ заполоняет интернет: 35 % появившихся за последние годы сайтов были созданы нейросетями 12 ч.
Nvidia выпустила драйвер с поддержкой новой версии мобильной GeForce RTX 5070 13 ч.
Nacon закроет студию Spiders — разработчиков Greedfall и Steelrising никто не захотел купить 13 ч.
Игроки не оценили S&box — духовный наследник Garry’s Mod собирает в Steam «смешанные» отзывы 14 ч.
Режиссёр Resident Evil 2 спустя почти 30 лет раскрыл секрет происхождения имени Леона Кеннеди 15 ч.
Google «Play Маркет» начнёт помечать приложения, оптимизированные для больших экранов 15 ч.
Минцифры РФ прорабатывает введение платы за VPN-трафик 15 ч.
ЕС обязал производителей ноутбуков перейти на зарядку через USB Type-C — игровые модели мощностью более 100 Вт стали исключением 18 мин.
Власти США заблокировали поставки оборудования для производства чипов в адрес китайской Hua Hong 3 ч.
Новая статья: Обзор Infinix NOTE 60: нестандартный подход к смартфону среднего класса 6 ч.
Tenstorrent представила ИИ-серверы Galaxy Blackhole для быстрой генерации токенов и без дезагрегации 7 ч.
Новая статья: Обзор DIGMA DiCam 970: экшен-камера с очень богатой комплектацией для новичка 8 ч.
Corsair выпустила кабель питания для видеокарт ThermalProtect 12V-2×6 со встроенным датчиком температуры 9 ч.
В Китае стартовали испытания мощнейшего мобильного атомного реактора на грузовом автомобиле 11 ч.
Sapphire выпустила «беспроводные» видеокарты Nitro+ Radeon RX 9070 XT PhantomLink на мировой рынок 11 ч.
Alibaba выпустила «виртуальных сотрудников» ля малого бизнеса — ИИ-агенты займутся торговлей 11 ч.
Анонсирован игровой смартфон OnePlus Ace 6 Ultra с Dimensity 9500, батареей на 8600 мА·ч и геймпадом 13 ч.