لندفال چه نوع جاسوس‌افزاری است؟

هک گوشی‌های سامسونگ با استفاده از جاسوس‌افزار لندفال، که سال‌ها به‌صورت مخفی در خاورمیانه فعالیت داشته است، می‌تواند خطری جدی برای حریم خصوصی کاربران به شمار آید.

به نقل از خبرآنلاین و بر اساس گزارش زومیت، پژوهشگران در تازه‌ترین گزارش‌های امنیتی خود متوجه شدند که یک جاسوس‌افزار اندرویدی با نام لندفال (Landfall) نزدیک به یک سال است که به‌طور خاص گوشی‌های سامسونگ گلکسی را مورد حمله قرار داده است. این نرم‌افزار مخرب برای اولین‌بار در جولای ۲۰۲۴ (تیر و مرداد ۱۴۰۳) شناسایی شد و از یک نقص امنیتی در سیستم‌عامل گوشی‌های سامسونگ که برای شرکت کره‌ای ناشناخته مانده بود، بهره‌برداری کرده است.

این آسیب‌پذیری که به‌عنوان ضعف «روز صفر» شناخته می‌شود، این امکان را به هکرها می‌دهد که با ارسال تصاویری مخرب به دستگاه قربانی، آن را آلوده سازند. جالب توجه است که این حملات می‌توانند بدون نیاز به هرگونه اقدام از سوی قربانی صورت گیرند.

بر اساس اطلاعات ارائه‌شده از سوی تک‌کرانچ، جاسوس‌افزار لندفال عمدتاً بر روی افراد در خاورمیانه متمرکز بوده است. پژوهشگران تیم Unit 42 در Palo Alto Networks اشاره کردند که این حملات به‌طرز هدفمند و با دقت زیاد انجام شده و به‌نظر می‌رسد بیشتر به مقاصد جاسوسی مرتبط باشند تا حملات گسترده‌تر که معمولاً بر روی تعداد زیادی از افراد تمرکز دارند.

جاسوس‌افزار لندفال از زیرساخت‌های دیجیتال مشابهی با گروه Stealth Falcon استفاده می‌کند. این گروه در سال‌های اخیر، به‌ویژه از سال ۲۰۱۲ به این سو، در حملات جاسوسی علیه خبرنگاران، فعالان و مخالفان در امارات متحده‌ی عربی فعال بوده است. با وجود این شباهت‌ها، پژوهشگران تأکید کردند که نمی‌توانند این حملات را به یک دولت خاص نسبت دهند.

سرانجام، سامسونگ در آوریل ۲۰۲۵ (فروردین و اردیبهشت ۱۴۰۴) نقص امنیتی مرتبط با لندفال را با انتشار یک وصله‌ی امنیتی برطرف ساخت و این کد آسیب‌پذیری تحت شناسه‌ی CVE-2025-21042 شناخته شد.

۵۸۵۸

مشاهده بیشتر

نوشته های مشابه

دکمه بازگشت به بالا