جاسوسی در ایران و ۳ کشور دیگر با گوشی سامسونگ

همشهری آنلاین یکشنبه 18 آبان 1404 - 12:53
محققان امنیتی یک جاسوس‌افزار را روی موبایل‌های سامسونگ کشف کرده‌اند که از حدود یک سال پیش تاکنون افرادی را در خاورمیانه و آفریقا هدف قرار داده است.

به گزارش همشهری آنلاین، محققان واحد ۴۲ شرکت «پالو آلتو نتورکز» گفتند: این جاسوس‌افزار که آن را «لندفال» می‌نامند، اولین بار در ژوئیه ۲۰۲۴ شناسایی شد و از یک نقص امنیتی شناسایی نشده در نرم‌افزار گوشی‌های گلکسی بهره برداری می‌کرد.

واحد ۴۲ اعلام کرد که این نقص امنیتی می‌تواند با ارسال یک تصویر دستکاری‌ شده‌ مخرب به تلفن قربانی که احتمالا از طریق یک برنامه‌ پیام‌رسان ارسال می‌شود، مورد سوءاستفاده قرار گیرد و این حملات ممکن است نیازی به هیچ تعاملی از سوی قربانی نداشته باشند.

سامسونگ این نقص امنیتی که با شناسه‌ CVE-۲۰۲۵-۲۱۰۴۲ ردیابی می‌شود را در آوریل ۲۰۲۵ برطرف کرد، اما جزئیات کمپین جاسوسی که از این نقص امنیتی بهره بردرای می‌کند، قبلا گزارش نشده است.

بر اساس گزارش تِک کرانچ، محققان در یک پست وبلاگی گفتند: مشخص نیست کدام فروشنده‌ تجهیزات شنود، جاسوس‌افزار «لندفال» را توسعه داده است و همچنین تعداد افرادی که در این کمپین هدف قرار گرفته‌اند، مشخص نیست. اما محققان گفتند که این حملات احتمالا افرادی در خاورمیانه را هدف قرار داده‌اند.

ایتای کوهن، محقق ارشد واحد ۴۲، به سایت فناوری تِک کرانچ گفت که این کمپین هک شامل یک حمله‌ دقیق به افراد خاص بوده و نه یک بدافزار توزیع‌ شده‌ گسترده و این امر نشان می‌دهد این حملات احتمالا با هدف جاسوسی انجام شده‌اند.

به نظر می‌رسد این جاسوس افزار، افرادی را در مراکش، ایران، عراق و ترکیه در طول سال ۲۰۲۴ و اوایل ۲۰۲۵ هدف گرفته است.

منبع خبر "همشهری آنلاین" است و موتور جستجوگر خبر تیترآنلاین در قبال محتوای آن هیچ مسئولیتی ندارد. (ادامه)
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت تیترآنلاین مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویری است، مسئولیت نقض حقوق تصریح شده مولفان از قبیل تکثیر، اجرا و توزیع و یا هرگونه محتوای خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.