Spyware Landfall colpisce i dispositivi Samsung Galaxy: ecco cosa sappiamo
Articolo Precedente
Articolo Successivo
Redazione Scienza e Tecnologia
-
Un nuovo capitolo, tra i più insidiosi, si è aperto nell’evoluzione delle minacce informatiche con la scoperta di LANDFALL, uno spyware avanzato che ha preso di mira i dispositivi Samsung Galaxy, sfruttando vulnerabilità sofisticate e tecniche di attacco del tutto invisibili. Secondo le indagini condotte da Unit 42 di Palo Alto Networks, lo scenario che si delinea è allarmante, poiché il rischio di un controllo totale del telefono diventa concreto e silenzioso, mettendo in seria discussione la sicurezza di milioni di utenti. L’operazione, che presenta le caratteristiche distintive di un attore offensivo del settore privato o di un gruppo di spyware organizzato, ha preso di mira modelli specifici, tra i quali si annoverano gli S22, S23, S24 e alcuni pieghevoli, con una particolare concentrazione di casi in Medio Oriente.
Il meccanismo d'infiltrazione
Per quasi un anno, alcuni smartphone della serie Galaxy sono rimasti vulnerabili a un attacco in grado di sottrarre dati personali con una semplicità disarmante: bastava infatti ricevere un’immagine. La falla, ribattezzata proprio LANDFALL, risiedeva in un errore nella libreria di elaborazione immagini di Samsung e veniva sfruttata attraverso l’invio di un file DNG, il formato Digital Negative, appositamente modificato. L’utente, che poteva ricevere il file malevolo anche tramite applicazioni di messaggistica istantanea come WhatsApp, non doveva compiere alcuna azione, nemmeno toccare lo schermo per visualizzare la foto, perché l’infezione del dispositivo avveniva in automatico, senza lasciare tracce visibili dell’avvenuta compromissione.
La natura della minaccia
Quello di LANDFALL non è un malware ordinario, bensì un vero e proprio framework di spionaggio per Android analizzato come una minaccia di livello commerciale. L’uso di un file immagine come vettore iniziale, una scelta inusuale, unitamente alla presenza di moduli nativi altamente specializzati, suggerisce senza dubbio la mano di un attore con capacità tecniche rilevanti e un approccio profondamente mirato. La campagna, che ha sfruttato questi file DNG malevoli per ottenere l’esecuzione di codice sui dispositivi Galaxy di fascia alta, mirava a un controllo profondo del telefono, trasformandolo in uno strumento di sorveglianza totale a insaputa del legittimo proprietario.
Le implicazioni per la sicurezza
La scoperta di questa famiglia di spyware, precedentemente sconosciuta, getta una luce cruda sulle vulnerabilità che possono celarsi persino in dispositivi di ultima generazione. L’episodio, del resto, dimostra come le tecniche di attacco si evolvano costantemente, aggirando le difese perimetrali e puntando su elementi apparentemente innocui, quali lo scambio di fotografie tra utenti. L’invisibilità dell’attacco, che non richiedeva alcuna interazione da parte della vittima, rappresenta uno degli aspetti più preoccupanti, elevando il potenziale di diffusione e rendendo estremamente difficile, per chi ne fosse colpito, accorgersi dell’avvenuta intrusione nel proprio spazio digitale privato.




