1762745907
2025-11-07 13:20:00
マドリード、11月7日(ポータル/EP) –
サイバーセキュリティ研究者は、 「Landfall」というスパイソフト これはデバイスを対象としたものです サムスンギャラクシーは、これらの「スマートフォン」のゼロデイ脆弱性を利用した、約 1 年間続いたキャンペーンで使用されました。 機密情報を盗む 影響を受けるユーザーの数。
ランフォールというのは、 Android の「スパイウェア」 Samsung Galaxy デバイスに対して特別に設計されており、 悪意のある画像(DNG形式)がスマートフォンに送信される WhatsApp などのインスタント メッセージング プラットフォームを通じて被害者の情報を入手します。
受信すると、デバイスを操作して被害者の個人データにアクセスします。 写真、メッセージ、連絡先、通話記録、位置情報。介入しても デバイスのマイク。
これについては、パロアルトネットワークスのユニット 42 のサイバーセキュリティ専門家が詳しく説明しています。 活動を調査する Landfall の研究者らは、「スパイウェア」に関連する最初の悪意のある侵入が特定されたと指摘しました。 昨年2024年の7月、 「可能性がある」攻撃で ユーザーの操作は必要ありませんでした または、クリックによってデバイスの「ハッキング」を開始します。
具体的には、悪意を持って変更されたイメージを通じて「スパイウェア」を実行するために、Landfall は Samsung Galaxy デバイスのゼロデイ脆弱性つまり、悪用された時点では韓国のテクノロジー企業には知られていませんでした。
サムスンが特定したのは、 Galaxy デバイスの脆弱性 (CVE-2025-21042)2024 年 9 月に、「libimagecodec.quram.so」への範囲外書き込みに依存し、リモート攻撃者を許可しました。 任意のコードを実行します。 その後、彼は 今年2025年の4月に解決する修正、 しかし、Landfall の「スパイウェア」キャンペーンがこの欠陥を利用したことは知られていませんでした。
したがって、サムスンがこの修正をリリースするまで、このタイプの「スマートフォン」を使用するユーザーに対する「スパイウェア」キャンペーンは行われませんでした。 ほぼ1年間検出されずに活動していました。 同様に、次のユーザーにも影響を及ぼしました。 中東、 この地域での商用スパイ ソフトウェア活動とインフラストラクチャと技術パターンを共有していることを考えると、「これは可能性を示しています」 民間セクターの攻撃的行為者 (AOSP) との関係」、 研究者らによると。
Unit 42 では、次のことも詳しく説明されています。 誰だったのかは不明 Landfall 監視ソフトウェアを開発したプロバイダー、および 「ハッキング」された人の数 mediante は「スパイウェア」です。
具体的には、第 42 部隊の主任上級捜査官であるイタイ・コーエン氏は、この作戦は次のようなもので構成されていたと強調した。 スパイ活動を行う「精密攻撃」。 つまり、一部の特定のユーザーを対象として設計されており、一般に配布されるものではありません。
同様に、調査では、「スパイウェア」のソース コードに基づいて、それが目的であったことが明らかになりました。 Galaxy S22、S23、S24、および一部の Z モデル主な目的として。ただし、Android 13 ~ 15 のオペレーティング システム バージョンを搭載した他のブランドのデバイスにも影響が出る可能性があります。
#上陸型スパイウェアはSamsung #Galaxy #スマートフォンの脆弱性を何か月も利用して情報を盗みました