InícioTecnologiaApp espião atinge Galaxy por falha desconhecida

App espião atinge Galaxy por falha desconhecida

Spyware Landfall explora falha zero-day em Galaxy

O spyware Landfall explorou uma falha zero-day em celulares Galaxy, permitindo acesso amplo aos dados dos dispositivos comprometidos. A invasão ocorreu via imagem maliciosa em aplicativos de mensagens, representando uma ameaça significativa à privacidade dos usuários.

Pesquisadores da Palo Alto Networks revelaram uma campanha de espionagem digital que durou quase um ano. A vulnerabilidade era desconhecida pela Samsung na época do ataque.

Foco geográfico do ataque

O ataque foi direcionado ao Oriente Médio, afetando países como Marrocos, Irã, Iraque e Turquia. Essa abordagem regional específica caracterizou uma operação de espionagem seletiva.

Modelos e sistemas operacionais afetados

Os modelos visados incluem:

  • Galaxy S22
  • Galaxy S23
  • Galaxy S24
  • Dispositivos da linha Z

Especialistas acreditam que outros aparelhos com Android 13 a 15 também tenham sido impactados. A análise do código citava especificamente esses dispositivos como alvos.

Capacidades de vigilância do malware

O Landfall possuía acesso amplo aos dados dos dispositivos comprometidos, podendo:

  • Extrair fotos, mensagens, contatos e registros de chamadas
  • Ativar o microfone para gravação
  • Rastrear a localização das vítimas

Natureza direcionada do ataque

O pesquisador sênior Itay Cohen, da Unit 42, explicou que foi um ataque de precisão contra indivíduos específicos. Essa abordagem direcionada dificultou a detecção inicial, contrastando com ameaças genéricas.

Correlação com grupos de ameaça anteriores

O Landfall apresentava semelhanças com ataques do grupo Stealth Falcon. A correlação foi observada na análise do código e nos métodos de infecção, que envolviam imagens maliciosas.

A campanha foi revelada por pesquisadores que monitoram ameaças cibernéticas globais. A vulnerabilidade permaneceu desconhecida pela Samsung antes da descoberta.

Medidas de proteção e correções

Correção da vulnerabilidade

A vulnerabilidade CVE-2025-21042 foi corrigida em abril de 2025. Recomenda-se que os usuários atualizem seus dispositivos para a versão mais recente do sistema.

Prevenção contra ameaças similares

Especialistas enfatizam a importância de:

  • Evitar imagens suspeitas em apps de mensagens
  • Manter o sistema operacional atualizado
  • Ter cuidado especial em regiões como o Oriente Médio

Embora o ataque tenha sido direcionado, a ampla gama de modelos afetados inclui Galaxy S22, S23, S24 e da linha Z.

Fonte

Portuguese
Sair da versão mobile