Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
paodemugen.com.brpaodemugen.com.brpaodemugen.com.br
  • Feed
  • Mais Vendidos
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras para Home Office
  • Celulares e Smartphones
    Celulares e SmartphonesMostrar mais
    Prime Video anuncia catálogo de novembro de 2025; confira as novidades
    5 Leitura mínima
    Calendário de lançamentos de novembro de 2025 reúne mais de 30 jogos para PC, consoles e VR
    5 Leitura mínima
    Samsung destaca funções inteligentes e economia de energia da linha de ar-condicionado WindFree AI
    3 Leitura mínima
    BYD apresenta carregamento de 5 minutos para veículos elétricos e confirma estreia no Brasil
    2 Leitura mínima
    Viagens se tornam tóxicas ao priorizar likes e exposição nas redes sociais
    3 Leitura mínima
  • Hardware e Periféricos
    Hardware e PeriféricosMostrar mais
    Google flagra malware que usa IA para alterar o próprio código e escapar de antivírus
    2 Leitura mínima
    Placa-mãe inusitada oferece 36 portas USB e quase nenhum outro recurso
    2 Leitura mínima
    Acionistas da Tesla aprovam pacote recorde que pode levar Elon Musk ao primeiro trilhão pessoal em 10 anos
    2 Leitura mínima
    Neuralink diz que pacientes poderão comandar robô Tesla Optimus apenas com o pensamento
    3 Leitura mínima
    GTA 6 é adiado para 19 de novembro de 2026 e segue sem data para PC
    2 Leitura mínima
  • SEO: Notícias
    SEO: NotíciasMostrar mais
    WhatsApp estreia aplicativo para Apple Watch com notificações de chamadas e envio de áudios
    2 Leitura mínima
    Consumidores buscam ofertas específicas de tecnologia na Black Friday 2025
    2 Leitura mínima
    iOS 26.1 permite reduzir transparência do efeito “liquid glass” e traz novos ajustes
    2 Leitura mínima
    Guia 2025: jogos de tabuleiro recomendados para presentear nas festas de fim de ano
    4 Leitura mínima
    Andreessen Horowitz suspende fundo TxO para empreendedores sub-representados e demite equipe
    3 Leitura mínima
  • Glossário
  • Páginas
    • Nossa Política de Afiliados
    • Termos e Condições
    • Política de Privacidade
    • Contato | paodemugen: Fale Conosco
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Falha zero-click em aparelhos Samsung permitiu instalação do spyware LANDFALL via WhatsApp
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
paodemugen.com.brpaodemugen.com.br
Redimensionamento de fontesAa
Search
  • Home
    • Home 1
    • Home 2
  • Categories
  • Bookmarks
  • More Foxiz
    • Sitemap
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
paodemugen.com.br > Blog | paodemugen: Análises de Cadeiras, Hardware e Mais > Mercado Digital > Falha zero-click em aparelhos Samsung permitiu instalação do spyware LANDFALL via WhatsApp
Mercado Digital

Falha zero-click em aparelhos Samsung permitiu instalação do spyware LANDFALL via WhatsApp

vendasmulti351@gmail.com
Última atualização: novembro 7, 2025 8:45 pm
vendasmulti351@gmail.com
Compartilhar
2 Leitura mínima
COMPARTILHAR

Uma vulnerabilidade corrigida nos smartphones Samsung Galaxy foi explorada como zero-day para instalar o spyware comercial LANDFALL em alvos do Oriente Médio, revelou a Palo Alto Networks Unit 42.

Índice de Conteúdo
  • Como o ataque ocorria
  • Capacidades do LANDFALL
  • Alvos e linha do tempo
  • Outras falhas relacionadas

O problema, catalogado como CVE-2025-21042 (pontuação CVSS 8,8), é um out-of-bounds write na biblioteca libimagecodec.quram.so. Antes de ser corrigida pela Samsung em abril de 2025, a falha permitia a execução remota de código sem interação do usuário.

Como o ataque ocorria

Investigadores apontam que os invasores enviavam imagens maliciosas no formato DNG pelo WhatsApp. Esses arquivos carregavam um ZIP embutido que, ao explorar a vulnerabilidade, extraía uma biblioteca compartilhada responsável por acionar o LANDFALL.

No pacote também havia outro componente criado para alterar a política SELinux do dispositivo, concedendo privilégios elevados e garantindo persistência ao spyware.

Capacidades do LANDFALL

Depois de instalado, o software espião pode coletar gravações de microfone, localização, fotos, contatos, SMS, arquivos e registros de chamadas. Além disso, comunica-se com um servidor de comando e controle (C2) via HTTPS para receber novas cargas.

Alvos e linha do tempo

Dados do VirusTotal indicam possíveis vítimas no Iraque, Irã, Turquia e Marrocos. Amostras do LANDFALL datam de 23 de julho de 2024, com nomes de arquivos como “IMG-20240723-WA0000.jpg”. O grupo responsável pela campanha, rastreada como CL-UNK-1054, permanece desconhecido.

Falha zero-click em aparelhos Samsung permitiu instalação do spyware LANDFALL via WhatsApp - Imagem do artigo

Imagem: Internet

Outras falhas relacionadas

Em setembro de 2025, a Samsung informou que outra vulnerabilidade na mesma biblioteca, CVE-2025-21043, também havia sido usada como zero-day, mas sem ligação confirmada com o LANDFALL. No mesmo período, o WhatsApp divulgou a correção da falha CVE-2025-55177 para iOS e macOS, que foi encadeada com a CVE-2025-43300 da Apple em ataques pontuais contra menos de 200 usuários.

A Unit 42 observou semelhanças entre a infraestrutura de C2 do LANDFALL e domínios associados ao grupo Stealth Falcon (também conhecido como FruityArmor), embora não tenha encontrado sobreposições diretas até outubro de 2025.

Com informações de The Hacker News

Promotores dos EUA acusam profissionais de cibersegurança por ataques com ransomware BlackCat
GitHub lança Copilot CLI e leva assistente de IA diretamente ao terminal
GitHub apresenta roteiro para atualizar arquivos de saúde da comunidade com auxílio de IA
OpenAI apresenta Aardvark, agente baseado em GPT-5 que detecta e corrige falhas de código
Novo worm “GlassWorm” se espalha por extensões do VS Code em ataque de cadeia de suprimentos
Compartilhe este artigo
Facebook Whatsapp Whatsapp Copiar link Imprimir
Artigo anterior Apple TV ganha perfis sem conta e modo infantil dedicado no tvOS 26.2
Próximo Artigo Acionistas da Tesla aprovam pacote recorde que pode levar Elon Musk ao primeiro trilhão pessoal em 10 anos

Esteja Conectado

54.3kSeguir
HTV9 Dispositivo Multimídia Inteligente

Últimas Notícias

Google flagra malware que usa IA para alterar o próprio código e escapar de antivírus
Hardware e Periféricos
WhatsApp bloqueia contas de usuários por suposto envio de spam nesta sexta-feira
Cadeiras de Escritório
iPhone 13 de 128 GB atinge R$ 2.815 no Esquenta Black da Amazon
Cadeiras para Home Office
Falha zero-day em celulares Galaxy permitiu ataque de spyware Landfall
Análises e Reviews de Cadeiras

Você também pode gostar

Mercado Digital

GitHub anuncia os vencedores do desafio “For the Love of Code”

vendasmulti351@gmail.com
vendasmulti351@gmail.com
4 Leitura mínima
Mercado Digital

Órgão australiano alerta para ataques contínuos que exploram falha crítica em Cisco IOS XE

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima
Mercado Digital

Grupo iraniano MuddyWater usa conta de e-mail invadida para atacar mais de 100 órgãos governamentais

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Campanha “PhantomCaptcha” mira ONGs de ajuda à Ucrânia com PDFs maliciosos e site falso do Zoom

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

GitHub Copilot ganha modelo personalizado que acelera e aprimora sugestões de código

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

GitHub Copilot e agentes de IA aceleram modernização de sistemas COBOL, aponta Microsoft

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima

paodemugen

//

O paodemugen é o seu guia definitivo no universo das cadeiras. Nossa missão é analisar, testar e comparar as melhores cadeiras gamer, de escritório e ergonômicas para que você encontre o conforto e a performance ideais. A sua escolha certa começa aqui.

  • SEO: Notícias, Updates de Algoritmos e Otimização
  • Hardware e Periféricos
  • Mercado Digital
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras Gamer
  • Política de Privacidade
  • Termos e Condições de Uso
  • Nossa Política de Afiliados
  • Contato | paodemugen: Fale Conosco
paodemugen.com.brpaodemugen.com.br
Siga os EUA
© 2025 paodemugen. Todos os Direitos Reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?