Spyware Landfall explora falha zero-day em Galaxy
O spyware Landfall explorou uma falha zero-day em celulares Galaxy, permitindo acesso amplo aos dados dos dispositivos comprometidos. A invasão ocorreu via imagem maliciosa em aplicativos de mensagens, representando uma ameaça significativa à privacidade dos usuários.
Pesquisadores da Palo Alto Networks revelaram uma campanha de espionagem digital que durou quase um ano. A vulnerabilidade era desconhecida pela Samsung na época do ataque.
Foco geográfico do ataque
O ataque foi direcionado ao Oriente Médio, afetando países como Marrocos, Irã, Iraque e Turquia. Essa abordagem regional específica caracterizou uma operação de espionagem seletiva.
Modelos e sistemas operacionais afetados
Os modelos visados incluem:
- Galaxy S22
- Galaxy S23
- Galaxy S24
- Dispositivos da linha Z
Especialistas acreditam que outros aparelhos com Android 13 a 15 também tenham sido impactados. A análise do código citava especificamente esses dispositivos como alvos.
Capacidades de vigilância do malware
O Landfall possuía acesso amplo aos dados dos dispositivos comprometidos, podendo:
- Extrair fotos, mensagens, contatos e registros de chamadas
- Ativar o microfone para gravação
- Rastrear a localização das vítimas
Natureza direcionada do ataque
O pesquisador sênior Itay Cohen, da Unit 42, explicou que foi um ataque de precisão contra indivíduos específicos. Essa abordagem direcionada dificultou a detecção inicial, contrastando com ameaças genéricas.
Correlação com grupos de ameaça anteriores
O Landfall apresentava semelhanças com ataques do grupo Stealth Falcon. A correlação foi observada na análise do código e nos métodos de infecção, que envolviam imagens maliciosas.
A campanha foi revelada por pesquisadores que monitoram ameaças cibernéticas globais. A vulnerabilidade permaneceu desconhecida pela Samsung antes da descoberta.
Medidas de proteção e correções
Correção da vulnerabilidade
A vulnerabilidade CVE-2025-21042 foi corrigida em abril de 2025. Recomenda-se que os usuários atualizem seus dispositivos para a versão mais recente do sistema.
Prevenção contra ameaças similares
Especialistas enfatizam a importância de:
- Evitar imagens suspeitas em apps de mensagens
- Manter o sistema operacional atualizado
- Ter cuidado especial em regiões como o Oriente Médio
Embora o ataque tenha sido direcionado, a ampla gama de modelos afetados inclui Galaxy S22, S23, S24 e da linha Z.
