GüvenlikTeknoloji Haberleri

Yeni Siber Tehdit: Landfall Casus Yazılımı Galaxy Telefonları Hedef Alıyor

Güvenlik araştırmacıları, Samsung Galaxy cihazlarını hedef alan ticari sınıf bir casus yazılım kampanyası tespit etti. Araştırmacılar bu tehdit ailesine “Landfall” adını verdi. Landfall casus yazılımı, Samsung’un görüntü işleme bileşenindeki kritik bir açığı istismar ederek zararlı DNG (Digital Negative) dosyaları üzerinden cihazlara sızabiliyor ve geniş çaplı veri toplama yetenekleri sunuyor.

Landfall casus yazılımı nasıl çalışıyor?

Unit 42 ve diğer güvenlik ekiplerinin analizine göre Landfall casus yazılımı, CVE-2025-21042 olarak izlenen bir sıfırıncı gün açığını hedefliyor. Saldırı zinciri, özel hazırlanmış DNG dosyalarının mesajlaşma uygulamaları veya sistem görüntü işleme yolları üzerinden gönderilip işlenmesiyle uzaktan kod yürütme sağlanmasına dayanıyor. Bu yöntemle saldırganlar, bazı koşullarda kullanıcı etkileşimi olmadan da hedef cihaza erişim elde edebiliyor.

Landfall casus yazılımı yetenekleri

Raporlara göre Landfall casus yazılımı şu yeteneklere sahip olabilir: mikrofon kayıtları alma, çağrı kayıtlarını ve SMS içeriklerini okuma, konum bilgisi toplama, fotoğraf ve dosya erişimi sağlama, rehbere erişim ve sistem üzerinde kalıcı kök erişimi (root) elde etme. Bu yetenekler casus yazılımın hedeflenen sızma operasyonlarında geniş veri çekmesine imkan veriyor.

Kimler hedef alındı ve kapsam

Analizler ilk etapta belirli ülke ve bölgelerdeki hedefli saldırılardan bahsediyor. Samsung tarafından yayınlanan güvenlik güncellemeleri ve kamu kurumlarının uyarıları, istismarın gerçek dünya örnekleriyle ilişkilendirildiğini gösteriyor. Ancak etki alanı ve hedef grupların tam listesi zamanla güncellenebilir.

Nasıl korunulur?

– Cihazınızın en son güvenlik güncellemelerini ve üretici yamalarını hemen uygulayın.
– Bilinmeyen kaynaklardan gelen veya şüpheli görünen görüntü dosyalarını açmayın.
– Mesajlaşma uygulamalarında gelen ekleri dikkatle inceleyin ve şüpheli dosyaları güvenli bir ortamda analiz ettirmeden çalıştırmayın.
Güvenlik yazılımı kullanan kullanıcılar güncel antivirüs/EDR çözümlerini devrede tutmalı ve olağandışı ağ/trafik aktivitelerini izlemelidir.

Kaynaklar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu

Reklam Engelleyici Algılandı

Lütfen sitemizde reklamlara izin verin Değerli okurumuz, Farkında olarak veya olmayarak Adblocker (Reklam Engelleyici) kullanarak sitemizi ziyaret etmektesiniz. Apple Türk olarak size en hızlı, en doğru bilgi ve haberleri sunmak için çaba gösteriyoruz. Bizim de bu kapsamda maliyetlerimizi karşılayabildiğimiz tek gelir kalemimiz, internet reklamları. Elimizden geldiğince bu reklamların sizi rahatsız etmemesi için azami özen göstermeye çalışıyoruz. Bu kapsamda AdBlock (Reklam Engelleme) aracınızda www.appleturk.com alan adını beyaz listeye almanızı, veya bu alan adında engelleyiciyi kapatmanızı ve tüm internet sektörünün sağlıklı gelişimi için Adblock aracınızı kaldırmanızı rica ediyoruz.