پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

حمله روز-صفر به گلکسی برای نصب بدافزار اندرویدی

آبان ۲۰, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – یک نقص امنیتی در گوشی‌های سامسونگ، در قالب حمله روز-صفر مورد بهره‌برداری قرار گرفته تا جاسوس‌افزاری به نام LANDFALL در حملاتی هدفمند در خاورمیانه نصب شود.

به گزارش کمیته رکن چهارم، آسیب‌پذیری CVE-2025-21042 با امتیاز خطر ۸٫۸ در مؤلفه‌ای از گوشی‌های گلکسی شناسایی و در آوریل ۲۰۲۵ توسط سامسونگ وصله شد. این نقص به مهاجمان امکان اجرای کد دلخواه را از راه دور می‌داد. طبق گزارش شرکت Palo Alto Networks، این آسیب‌پذیری در حملات واقعی علیه کاربران در کشورهای عراق، ایران، ترکیه و مراکش مورد سوءاستفاده قرار گرفته است.

حملات از طریق ارسال تصاویر آلوده DNG در واتساپ انجام شده که در تحلیل‌ها مشخص شده حاوی آرشیو ZIP و کتابخانه‌های مخرب بوده‌اند. این فایل‌ها پس از بهره‌برداری، جاسوس‌افزار LANDFALL را اجرا کرده و با دستکاری تنظیمات امنیتی SELinux، دسترسی گسترده به داده‌های دستگاه ایجاد کرده‌اند.

جاسوس‌افزار LANDFALL قادر به ضبط صدا، استخراج مخاطبین، پیامک‌ها، موقعیت مکانی، فایل‌ها و تاریخچه تماس است و برای مدل‌های پرچمدار سامسونگ از جمله Galaxy S22 تا S24 و Z Fold 4 و Flip 4 طراحی شده است. اتصال به زیرساخت‌های فرمان و کنترل نیز بخشی از چرخه فعالیت آن است.

اگرچه ارتباط مستقیمی با گروه Stealth Falcon اثبات نشده، اما زیرساخت‌های مورد استفاده در این حملات شباهت‌هایی با فعالیت‌های گذشته این گروه دارد. این حمله هم‌زمان با بهره‌برداری‌های مشابه علیه دستگاه‌های iOS انجام شده و نشانه‌ای از گستردگی موج جدید حملات پیشرفته با محوریت فایل‌های تصویری است.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.