لندفال چه نوع جاسوسافزاری است؟

هک گوشیهای سامسونگ با استفاده از جاسوسافزار لندفال، که سالها بهصورت مخفی در خاورمیانه فعالیت داشته است، میتواند خطری جدی برای حریم خصوصی کاربران به شمار آید.
به نقل از خبرآنلاین و بر اساس گزارش زومیت، پژوهشگران در تازهترین گزارشهای امنیتی خود متوجه شدند که یک جاسوسافزار اندرویدی با نام لندفال (Landfall) نزدیک به یک سال است که بهطور خاص گوشیهای سامسونگ گلکسی را مورد حمله قرار داده است. این نرمافزار مخرب برای اولینبار در جولای ۲۰۲۴ (تیر و مرداد ۱۴۰۳) شناسایی شد و از یک نقص امنیتی در سیستمعامل گوشیهای سامسونگ که برای شرکت کرهای ناشناخته مانده بود، بهرهبرداری کرده است.
این آسیبپذیری که بهعنوان ضعف «روز صفر» شناخته میشود، این امکان را به هکرها میدهد که با ارسال تصاویری مخرب به دستگاه قربانی، آن را آلوده سازند. جالب توجه است که این حملات میتوانند بدون نیاز به هرگونه اقدام از سوی قربانی صورت گیرند.
بر اساس اطلاعات ارائهشده از سوی تککرانچ، جاسوسافزار لندفال عمدتاً بر روی افراد در خاورمیانه متمرکز بوده است. پژوهشگران تیم Unit 42 در Palo Alto Networks اشاره کردند که این حملات بهطرز هدفمند و با دقت زیاد انجام شده و بهنظر میرسد بیشتر به مقاصد جاسوسی مرتبط باشند تا حملات گستردهتر که معمولاً بر روی تعداد زیادی از افراد تمرکز دارند.
جاسوسافزار لندفال از زیرساختهای دیجیتال مشابهی با گروه Stealth Falcon استفاده میکند. این گروه در سالهای اخیر، بهویژه از سال ۲۰۱۲ به این سو، در حملات جاسوسی علیه خبرنگاران، فعالان و مخالفان در امارات متحدهی عربی فعال بوده است. با وجود این شباهتها، پژوهشگران تأکید کردند که نمیتوانند این حملات را به یک دولت خاص نسبت دهند.
سرانجام، سامسونگ در آوریل ۲۰۲۵ (فروردین و اردیبهشت ۱۴۰۴) نقص امنیتی مرتبط با لندفال را با انتشار یک وصلهی امنیتی برطرف ساخت و این کد آسیبپذیری تحت شناسهی CVE-2025-21042 شناخته شد.
۵۸۵۸



