Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
paodemugen.com.brpaodemugen.com.brpaodemugen.com.br
  • Feed
  • Mais Vendidos
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras para Home Office
  • Celulares e Smartphones
    Celulares e SmartphonesMostrar mais
    Grammy 2026: lista completa de indicados é divulgada; Lady Gaga, Bad Bunny e Kendrick Lamar são destaques
    8 Leitura mínima
    Prime Video anuncia catálogo de novembro de 2025; confira as novidades
    5 Leitura mínima
    Calendário de lançamentos de novembro de 2025 reúne mais de 30 jogos para PC, consoles e VR
    5 Leitura mínima
    Samsung destaca funções inteligentes e economia de energia da linha de ar-condicionado WindFree AI
    3 Leitura mínima
    BYD apresenta carregamento de 5 minutos para veículos elétricos e confirma estreia no Brasil
    2 Leitura mínima
  • Hardware e Periféricos
    Hardware e PeriféricosMostrar mais
    Funcionário relata colapso do clima interno na Rockstar após demissão de 34 desenvolvedores
    3 Leitura mínima
    Google flagra malware que usa IA para alterar o próprio código e escapar de antivírus
    2 Leitura mínima
    Placa-mãe inusitada oferece 36 portas USB e quase nenhum outro recurso
    2 Leitura mínima
    Acionistas da Tesla aprovam pacote recorde que pode levar Elon Musk ao primeiro trilhão pessoal em 10 anos
    2 Leitura mínima
    Neuralink diz que pacientes poderão comandar robô Tesla Optimus apenas com o pensamento
    3 Leitura mínima
  • SEO: Notícias
    SEO: NotíciasMostrar mais
    WhatsApp estreia aplicativo para Apple Watch com notificações de chamadas e envio de áudios
    2 Leitura mínima
    Consumidores buscam ofertas específicas de tecnologia na Black Friday 2025
    2 Leitura mínima
    iOS 26.1 permite reduzir transparência do efeito “liquid glass” e traz novos ajustes
    2 Leitura mínima
    Guia 2025: jogos de tabuleiro recomendados para presentear nas festas de fim de ano
    4 Leitura mínima
    Andreessen Horowitz suspende fundo TxO para empreendedores sub-representados e demite equipe
    3 Leitura mínima
  • Glossário
  • Páginas
    • Nossa Política de Afiliados
    • Termos e Condições
    • Política de Privacidade
    • Contato | paodemugen: Fale Conosco
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Falha zero-click em aparelhos Samsung permitiu instalação do spyware LANDFALL via WhatsApp
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
paodemugen.com.brpaodemugen.com.br
Redimensionamento de fontesAa
Search
  • Home
    • Home 1
    • Home 2
  • Categories
  • Bookmarks
  • More Foxiz
    • Sitemap
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
paodemugen.com.br > Blog | paodemugen: Análises de Cadeiras, Hardware e Mais > Mercado Digital > Falha zero-click em aparelhos Samsung permitiu instalação do spyware LANDFALL via WhatsApp
Mercado Digital

Falha zero-click em aparelhos Samsung permitiu instalação do spyware LANDFALL via WhatsApp

vendasmulti351@gmail.com
Última atualização: novembro 7, 2025 8:45 pm
vendasmulti351@gmail.com
Compartilhar
2 Leitura mínima
COMPARTILHAR

Uma vulnerabilidade corrigida nos smartphones Samsung Galaxy foi explorada como zero-day para instalar o spyware comercial LANDFALL em alvos do Oriente Médio, revelou a Palo Alto Networks Unit 42.

Índice de Conteúdo
  • Como o ataque ocorria
  • Capacidades do LANDFALL
  • Alvos e linha do tempo
  • Outras falhas relacionadas

O problema, catalogado como CVE-2025-21042 (pontuação CVSS 8,8), é um out-of-bounds write na biblioteca libimagecodec.quram.so. Antes de ser corrigida pela Samsung em abril de 2025, a falha permitia a execução remota de código sem interação do usuário.

Como o ataque ocorria

Investigadores apontam que os invasores enviavam imagens maliciosas no formato DNG pelo WhatsApp. Esses arquivos carregavam um ZIP embutido que, ao explorar a vulnerabilidade, extraía uma biblioteca compartilhada responsável por acionar o LANDFALL.

No pacote também havia outro componente criado para alterar a política SELinux do dispositivo, concedendo privilégios elevados e garantindo persistência ao spyware.

Capacidades do LANDFALL

Depois de instalado, o software espião pode coletar gravações de microfone, localização, fotos, contatos, SMS, arquivos e registros de chamadas. Além disso, comunica-se com um servidor de comando e controle (C2) via HTTPS para receber novas cargas.

Alvos e linha do tempo

Dados do VirusTotal indicam possíveis vítimas no Iraque, Irã, Turquia e Marrocos. Amostras do LANDFALL datam de 23 de julho de 2024, com nomes de arquivos como “IMG-20240723-WA0000.jpg”. O grupo responsável pela campanha, rastreada como CL-UNK-1054, permanece desconhecido.

Falha zero-click em aparelhos Samsung permitiu instalação do spyware LANDFALL via WhatsApp - Imagem do artigo

Imagem: Internet

Outras falhas relacionadas

Em setembro de 2025, a Samsung informou que outra vulnerabilidade na mesma biblioteca, CVE-2025-21043, também havia sido usada como zero-day, mas sem ligação confirmada com o LANDFALL. No mesmo período, o WhatsApp divulgou a correção da falha CVE-2025-55177 para iOS e macOS, que foi encadeada com a CVE-2025-43300 da Apple em ataques pontuais contra menos de 200 usuários.

A Unit 42 observou semelhanças entre a infraestrutura de C2 do LANDFALL e domínios associados ao grupo Stealth Falcon (também conhecido como FruityArmor), embora não tenha encontrado sobreposições diretas até outubro de 2025.

Com informações de The Hacker News

Pacote falso do Nethereum no NuGet usa homógrafo para roubar chaves de carteiras de criptomoedas
Grupo Salt Typhoon explora falha em Citrix e usa malware Snappybee contra operadora europeia
Plataforma open source Wazuh ganha destaque em defesa contra ataques de ransomware
IA do Google descobre cinco falhas no WebKit do Safari; Apple libera atualizações de segurança
Coalizão Scattered LAPSUS$ Hunters cria 16 canais no Telegram e amplia ataques de extorsão de dados
Compartilhe este artigo
Facebook Whatsapp Whatsapp Copiar link Imprimir
Artigo anterior Apple TV ganha perfis sem conta e modo infantil dedicado no tvOS 26.2
Próximo Artigo Acionistas da Tesla aprovam pacote recorde que pode levar Elon Musk ao primeiro trilhão pessoal em 10 anos

Esteja Conectado

54.3kSeguir
HTV9 Dispositivo Multimídia Inteligente

Últimas Notícias

Pedra preciosa com cena mitológica é achada em forte romano ao norte da Muralha de Adriano
Universo Tech
Funcionário relata colapso do clima interno na Rockstar após demissão de 34 desenvolvedores
Hardware e Periféricos
Hackers chineses usam vulnerabilidades antigas para invadir ONG nos EUA e ampliar campanha global de espionagem
Mercado Digital
Apple prepara MacBook de baixo custo para 2026 com chip A18 Pro
Marketing e SEO

Você também pode gostar

Mercado Digital

CISA inclui brechas no Gladinet e no Control Web Panel em catálogo de vulnerabilidades ativamente exploradas

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Pentera lança plataforma que automatiza correção de vulnerabilidades e aproxima segurança da operação

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima
Mercado Digital

GitHub e Microsoft anunciam patrocínio a nove projetos de IA e MCP para acelerar produtividade de desenvolvedores

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Grupo Tick explora falha crítica em Lanscope para invadir redes corporativas

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

GitHub anuncia “WAVES” como tema do Game Off 2025

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Pacotes NuGet maliciosos escondem “bombas lógicas” programadas para 2027 e 2028

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima

paodemugen

//

O paodemugen é o seu guia definitivo no universo das cadeiras. Nossa missão é analisar, testar e comparar as melhores cadeiras gamer, de escritório e ergonômicas para que você encontre o conforto e a performance ideais. A sua escolha certa começa aqui.

  • SEO: Notícias, Updates de Algoritmos e Otimização
  • Hardware e Periféricos
  • Mercado Digital
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras Gamer
  • Política de Privacidade
  • Termos e Condições de Uso
  • Nossa Política de Afiliados
  • Contato | paodemugen: Fale Conosco
paodemugen.com.brpaodemugen.com.br
Siga os EUA
© 2025 paodemugen. Todos os Direitos Reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?