Si chiama LANDFALL il nuovo framework di spionaggio per Android che Unit 42 ha analizzato come una minaccia di livello commerciale. La campagna ha sfruttato file immagine DNG (Digital Negative) malevoli per ottenere esecuzione di codice su dispositivi Galaxy di fascia alta. L’uso di un file immagine come vettore iniziale e la presenza di moduli nativi suggeriscono un attore con capacità tecniche rilevanti e approccio mirato
Leggi
Per quasi un anno, alcuni smartphone Samsung – in particolare Galaxy S22, S23 e S24 – sono stati vulnerabili a un attacco che permetteva di rubare dati personali semplicemente inviando una foto. La falla, scoperta dal team di sicurezza di Palo Alto Networks (Unit 42) e ribattezzata LANDFALL, sfruttava un errore nella libreria di elaborazione immagini di Samsung. Bastava ricevere un file DNG modificato (anche tramite app di messaggistica come WhatsApp) perché…
Leggi
Non a caso, l'operazione mostra tutte le caratteristiche distintive di un attore offensivo del settore privato o di un gruppo di spyware organizzato, e ha preso di mira modelli specifici di Samsung Galaxy, tra i quali si annoverano i dispositivi S22, S23, S24 e alcuni pieghevoli. Un nuovo allarme sulla sicurezza ha colpito i possessori di dispositivi Samsung Galaxy, in particolare in Medio Oriente, a causa della scoperta di una famiglia di spyware Android precedentemente sconosciuta.
Leggi
Un nuovo capitolo nell’evoluzione delle minacce informatiche prende forma con la scoperta di LANDFALL, uno spyware avanzato che sta colpendo i dispositivi Samsung Galaxy sfruttando vulnerabilità sofisticate e tecniche di attacco invisibili. Secondo le recenti indagini di Unit 42 di Palo Alto Networks, ci troviamo di fronte a uno scenario allarmante in cui il rischio di controllo totale telefono diventa concreto e silenzioso, mettendo in discussione la sicurezza di milioni di utenti.
Leggi
