Найдено шпионское ПО Landfall, использующее уязвимость нулевого дня в устройствах Samsung Galaxy
Кампания хакеров продолжалась почти год — с июля 2024-го по апрель 2025 года, оставаясь при этом незамеченной. Хакеры распространяли вредонос через специально созданное изображение, предположительно отправляемое с помощью мессенджеров.Для заражения смартфона не требовалось никаких действий со стороны владельца — достаточно было просто получить это изображение.
Уязвимость, зарегистрированная под номером CVE-2025-21042, затрагивала устройства с Android 13–15.По словам исследователя Итая Коэна из Unit 42, Landfall использовалось в прицельных атаках на отдельных пользователей, вероятно, с целью политического слежения.
ilenta.com