1762874715
2025-11-10 23:01:00
新しい報告書では、Samsung Galaxy の携帯電話が個人データを盗む可能性のあるゼロデイ スパイウェアの標的となっており、実際にこのスパイウェアが使用されていることが示唆されています。
世界的なサイバーセキュリティ企業パロアルトネットワークスの Unit 42 は、これまで知られていなかったスパイウェア ファミリを発見し、「LANDFALL」と名付けました。によると アンドロイド当局、 このスパイウェアは、複数のプラットフォームにわたって発見され、パッチが適用されている広範なパターンの一部です。 iOS。
Android では、ハッカーが Samsung の Android 画像処理ライブラリのゼロデイ脆弱性を悪用してスパイウェアを配布しました。このスパイウェアはその後、監視ツールとして使用されました。前述したように、この脆弱性は、攻撃の報告から数カ月後の今年 4 月に Samsung がパッチを適用する前に悪用されたと伝えられています。
LANDFALL では、攻撃者はスパイウェアを含む DNG ファイルを使用し、Meta の WhatsApp などのメッセージング アプリ経由で配布しました。デバイスが画像を処理するときに、誤って画像と一緒にスパイウェアも読み込まれてしまう可能性があります。その後、このスパイウェアにより、遠隔操作者がデータ (写真、通話記録、マイク録音、位置追跡データ) を抽出できるようになりました。スパイウェアを検出されないようにするためのツールもあったため、削除が困難でした。
パロアルトネットワークスのUnit 42は、LANDFALLが2024年から2025年初頭にかけて中東で活動し、標的型侵入活動にも使用されたと考えている。
Android 権限 Samsung の One UI 5 ~ One UI 7 (Android 13 ~ Android 15 ベース) は、いくつかの標的デバイスと同様に潜在的に脆弱であると指摘しました。 Samsung Galaxy S22、Galaxy S23、Galaxy S24、Galaxy Z Fold 4、および Galaxy Z Flip 4。
出典: Android 当局
MobileSyrup は、当社のリンクを介して行われた購入から手数料を得る場合があり、これは当社の Web サイトで無料で提供するジャーナリズムの資金に役立てられます。これらのリンクは当社の編集内容には影響しません。ここで私たちをサポートしてください。
#サムスンの携帯電話は #年以上にわたってデータを盗むマルウェアに対して脆弱でした