
Yeni Siber Tehdit: Landfall Casus Yazılımı Galaxy Telefonları Hedef Alıyor
Güvenlik araştırmacıları, Samsung Galaxy cihazlarını hedef alan ticari sınıf bir casus yazılım kampanyası tespit etti. Araştırmacılar bu tehdit ailesine “Landfall” adını verdi. Landfall casus yazılımı, Samsung’un görüntü işleme bileşenindeki kritik bir açığı istismar ederek zararlı DNG (Digital Negative) dosyaları üzerinden cihazlara sızabiliyor ve geniş çaplı veri toplama yetenekleri sunuyor.
Landfall casus yazılımı nasıl çalışıyor?
Unit 42 ve diğer güvenlik ekiplerinin analizine göre Landfall casus yazılımı, CVE-2025-21042 olarak izlenen bir sıfırıncı gün açığını hedefliyor. Saldırı zinciri, özel hazırlanmış DNG dosyalarının mesajlaşma uygulamaları veya sistem görüntü işleme yolları üzerinden gönderilip işlenmesiyle uzaktan kod yürütme sağlanmasına dayanıyor. Bu yöntemle saldırganlar, bazı koşullarda kullanıcı etkileşimi olmadan da hedef cihaza erişim elde edebiliyor.
Landfall casus yazılımı yetenekleri
Raporlara göre Landfall casus yazılımı şu yeteneklere sahip olabilir: mikrofon kayıtları alma, çağrı kayıtlarını ve SMS içeriklerini okuma, konum bilgisi toplama, fotoğraf ve dosya erişimi sağlama, rehbere erişim ve sistem üzerinde kalıcı kök erişimi (root) elde etme. Bu yetenekler casus yazılımın hedeflenen sızma operasyonlarında geniş veri çekmesine imkan veriyor.
Kimler hedef alındı ve kapsam
Analizler ilk etapta belirli ülke ve bölgelerdeki hedefli saldırılardan bahsediyor. Samsung tarafından yayınlanan güvenlik güncellemeleri ve kamu kurumlarının uyarıları, istismarın gerçek dünya örnekleriyle ilişkilendirildiğini gösteriyor. Ancak etki alanı ve hedef grupların tam listesi zamanla güncellenebilir.
Nasıl korunulur?
– Cihazınızın en son güvenlik güncellemelerini ve üretici yamalarını hemen uygulayın.
– Bilinmeyen kaynaklardan gelen veya şüpheli görünen görüntü dosyalarını açmayın.
– Mesajlaşma uygulamalarında gelen ekleri dikkatle inceleyin ve şüpheli dosyaları güvenli bir ortamda analiz ettirmeden çalıştırmayın.
– Güvenlik yazılımı kullanan kullanıcılar güncel antivirüs/EDR çözümlerini devrede tutmalı ve olağandışı ağ/trafik aktivitelerini izlemelidir.
Kaynaklar
- Unit 42 (Palo Alto Networks) raporları
- Samsung Güvenlik Bültenleri
- Ulusal Siber Güvenlik Kurumları ve CISA duyuruları
- Güvenlik araştırma ekiplerinin teknik analizleri





