پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

حمله روز-صفر به گلکسی برای نصب بدافزار اندرویدی

آبان ۲۰, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – یک نقص امنیتی در گوشی‌های سامسونگ، در قالب حمله روز-صفر مورد بهره‌برداری قرار گرفته تا جاسوس‌افزاری به نام LANDFALL در حملاتی هدفمند در خاورمیانه نصب شود.

به گزارش کمیته رکن چهارم، آسیب‌پذیری CVE-2025-21042 با امتیاز خطر ۸٫۸ در مؤلفه‌ای از گوشی‌های گلکسی شناسایی و در آوریل ۲۰۲۵ توسط سامسونگ وصله شد. این نقص به مهاجمان امکان اجرای کد دلخواه را از راه دور می‌داد. طبق گزارش شرکت Palo Alto Networks، این آسیب‌پذیری در حملات واقعی علیه کاربران در کشورهای عراق، ایران، ترکیه و مراکش مورد سوءاستفاده قرار گرفته است.

حملات از طریق ارسال تصاویر آلوده DNG در واتساپ انجام شده که در تحلیل‌ها مشخص شده حاوی آرشیو ZIP و کتابخانه‌های مخرب بوده‌اند. این فایل‌ها پس از بهره‌برداری، جاسوس‌افزار LANDFALL را اجرا کرده و با دستکاری تنظیمات امنیتی SELinux، دسترسی گسترده به داده‌های دستگاه ایجاد کرده‌اند.

جاسوس‌افزار LANDFALL قادر به ضبط صدا، استخراج مخاطبین، پیامک‌ها، موقعیت مکانی، فایل‌ها و تاریخچه تماس است و برای مدل‌های پرچمدار سامسونگ از جمله Galaxy S22 تا S24 و Z Fold 4 و Flip 4 طراحی شده است. اتصال به زیرساخت‌های فرمان و کنترل نیز بخشی از چرخه فعالیت آن است.

اگرچه ارتباط مستقیمی با گروه Stealth Falcon اثبات نشده، اما زیرساخت‌های مورد استفاده در این حملات شباهت‌هایی با فعالیت‌های گذشته این گروه دارد. این حمله هم‌زمان با بهره‌برداری‌های مشابه علیه دستگاه‌های iOS انجام شده و نشانه‌ای از گستردگی موج جدید حملات پیشرفته با محوریت فایل‌های تصویری است.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.