スポンサーリンク
Contents
スポンサーリンク
概要
2024年7月、Palo Alto NetworksのUnit 42が、Samsung GalaxyフォンをターゲットにしたAndroidのスパイウェア「Landfall」を発見した。
このスパイウェアは、Samsungが認識していなかったセキュリティ脆弱性(ゼロデイ)を悪用しており、悪意のある画像を送信することで感染する可能性がある。
攻撃は、被害者の操作なしで実行される場合が多かったとされ、脆弱性は2025年4月にSamsungによって修正された。
Landfallの攻撃は中東の個人を狙った精密な攻撃で、スパイ活動が背景にある可能性が高い。
また、Stealth Falconという監視ツールのインフラと重複することが判明し、これがスパイウェアの背後にある組織との関係を示唆しているが、特定の政府との関連は確認されていない。
ターゲットとなったのは主にモロッコ、イラン、イラク、トルコの個人であり、トルコではUSOMが攻撃に関連するIPアドレスを悪意のあるものとして警告した。
Landfallは、デバイスのデータを収集したり、マイクロフォンを使用して監視するなど、広範な監視機能を持つ。
対象となるGalaxyフォンはS22、S23、S24、Zシリーズなどで、Android13~15が影響を受けた可能性がある。
ポイント
- 「Landfall」スパイウェアは、2024年7月から2025年初頭にかけて、Galaxyフォンをターゲットにした攻撃を行った。
- 攻撃はゼロデイ脆弱性を悪用し、メッセージアプリを通じて悪意ある画像が送信され、被害者の操作なしで実行された可能性がある。
- スパイウェアはターゲットにした個人の位置情報やメッセージ、通話履歴を監視し、中東の一部地域で特定の人物が狙われたとされている。
詳しい記事の内容はこちらから
参照元について
スポンサーリンク
スポンサーリンク


