Hackerlar Samsung telefonlarını izlemek için tuzaklı resimler kullandı, tıklama bile gerekmedi

Cep telefonlarıyla ilgili bilgi paylaşım alanıdır
Cevapla
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 54909
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 21196 kez
Teşekkür edildi: 12529 kez

Hackerlar Samsung telefonlarını izlemek için tuzaklı resimler kullandı, tıklama bile gerekmedi

Mesaj gönderen velociraptor »

Resim

Başlangıçta bir dizi gizli görüntü dosyası olarak başlayan olay, sonunda uzun süreli bir gözetleme operasyonuna dönüştü ve bilgisayar korsanlarının görüntü ayrıştırma kütüphanelerindeki tek bir kusuru kullanarak tek bir kullanıcı tıklaması olmadan geleneksel güvenlik sınırlarını nasıl aşabildiğini ortaya koydu. Bu vaka, mobil tehditlerin ne kadar hızlı geliştiğini gözler önüne seriyor.

Bilgisayar korsanları, aylar boyunca belirli Samsung Galaxy kullanıcılarını hedef alan sessiz ama oldukça gelişmiş bir casusluk kampanyası yürüttü. Saldırı, kullanıcıların herhangi bir işlem yapmasına gerek kalmadan cihazları etkileyen o kadar karmaşık bir güvenlik açığından yararlandı ki, Palo Alto Networks 42. Birimi'ndeki güvenlik araştırmacıları, 2024'ün büyük bir bölümünde ve 2025 başlarında Samsung'un Android yazılımındaki yamalanmamış bir açığı kullanan ticari sınıf bir casus yazılım olan "Landfall"un tüm ayrıntılarını açıkladı .

Samsung, Nisan 2025 güvenlik güncellemesinde bu güvenlik açığını (CVE-2025-21042) düzeltti, ancak güvenlik açığı birden fazla ülkede hedefli gözetlemeyi mümkün kılacak kadar uzun süre aktif kaldı. 42. Birim'in soruşturması, Orta Doğu'ya odaklanan sınırlı ve bölgeye özgü operasyonları takip etti; ancak saldırıların arkasındaki aktörler henüz bilinmiyor.

Resim

Landfall'un keşfi, son yıllardaki en karmaşık Android sıfır tıklama saldırılarından birini işaret ediyor. Kötü amaçlı yazılım zinciri, manipüle edilmiş dijital görüntü dosyalarıyla, özellikle TIFF formatına dayalı olarak değiştirilmiş DNG dosyalarıyla başladı. Sıradan DNG'lerin aksine, saldırganların dosyaları, dosyaları otomatik olarak işleyen Samsung'un görüntü işleme bileşenindeki sıfır gün açıklarından yararlanan kötü amaçlı paylaşımlı nesne kitaplıkları içeren ZIP arşivleri içeriyordu.

Virüslü bir görüntü geldiğinde, arka plan görüntü oluşturucusu gizli yükü kullanıcı etkileşimi olmadan çıkarıp çalıştırıyordu. Kötü amaçlı yazılım, cihazın içine girdikten sonra SELinux politikalarını değiştirerek, kendisine özel verilere erişim ve deneme ortamını aşma konusunda genişletilmiş ayrıcalıklar sağlıyordu. Landfall operatörleri, cihaz tanımlayıcıları, yüklü uygulamalar, kişiler, dosya dizinleri ve tarayıcı verileri de dahil olmak üzere telefonlardan kapsamlı bilgiler toplayabiliyordu. Casus yazılım, mikrofonları ve kameraları uzaktan bile etkinleştirebiliyordu.

Unit 42 tarafından incelenen adli verilere ve VirusTotal gönderilerine göre, kampanya S22'den S24'e kadar Galaxy modellerini ve Z Flip 4 ve Z Fold 4 gibi katlanabilir cihazları etkiledi. Araştırmacılar, enfeksiyon izlerinin Irak, İran, Türkiye ve Fas'ta yoğunlaştığını tespit etti; bu da kitlesel dağıtımdan ziyade dikkatlice seçilmiş hedeflere işaret ediyor.

Resim

42. Birim, kampanyanın muhtemelen Apple iOS ve WhatsApp'taki ayrı sıfır günlerini inceleyen araştırmacıların görüntü tabanlı saldırılarda bir kalıp fark etmesinin ardından başladığını söylüyor. VirusTotal'daki benzer eserleri analiz ederken, Landfall'ın kimliğinin belirlenmesine yol açan bir grup bozuk görüntü ortaya çıkardılar.

Landfall'un operatörleri henüz bilinmese de, Unit 42'nin analizi, kodlama stili, sunucu adlandırma ve altyapı davranışında NSO Group ve Variston gibi köklü gözetleme şirketleri tarafından geliştirilen casus yazılımlarla tutarlı örtüşmeler olduğunu belirtiyor. Araştırmacılar, atıf yapmaktan kaçınsa da teknik kanıtların, tek seferlik bir suç araç setinden ziyade ticari olarak tasarlanmış bir casusluk platformuna işaret ettiğini belirtti. Casus yazılım, önemli kaynaklara erişimi olan profesyonel bir geliştirme ekibinin varlığını düşündüren kaçınma önlemleri içeriyor.

Samsung, Nisan 2025 güncellemesinin Android 13 ila 15 sürümlerindeki güvenlik açığını azalttığını doğruladı. Ancak, Landfall sistem düzeyindeki yapılandırmaları değiştirebildiğinden, yazılım yamasını uyguladıktan sonra bile kaldırılması zor. Yamayı yüklemeyen kullanıcılar, gelecekteki aktörlerin artık kamuya açık olarak belgelenen bu açığı tekrar kullanması durumunda benzer saldırılara maruz kalma riskiyle karşı karşıya kalmaya devam ediyor.

Kaynak :
https://www.techspot.com/news/110183-ha ... hones.html
Kullanıcı avatarı
Kayserilifatih
Exabyte1
Exabyte1
Mesajlar: 10313
Kayıt: 30 Ağu 2024, 20:48
cinsiyet: Erkek
Teşekkür etti: 969 kez
Teşekkür edildi: 7699 kez

Re: Hackerlar Samsung telefonlarını izlemek için tuzaklı resimler kullandı, tıklama bile gerekmedi

Mesaj gönderen Kayserilifatih »

Açık Android'de yapılması gereken ve alınması gereken çok dersler olduğunu düşünüyorum bu gidişle virüslere karsi koruma sistemlerde olmasa bu virüs olayları ileride daha artacak fakat geç kalınması çözümlerde yaygın sorunlar yaşanmasına da neden olabilir
Kullanıcı avatarı
TRWE_2012
Zettabyte1
Zettabyte1
Mesajlar: 15625
Kayıt: 25 Eyl 2013, 13:38
cinsiyet: Erkek
Teşekkür etti: 2724 kez
Teşekkür edildi: 5633 kez

Re: Hackerlar Samsung telefonlarını izlemek için tuzaklı resimler kullandı, tıklama bile gerekmedi

Mesaj gönderen TRWE_2012 »

İyi ki Samsung model bir cep telefonum yok ama bu beni de tehdit ediyor.Beni tehdit edeni ortadan kaldırmak benim için önemlidir.

Hemen asistanıma sordum bu beni de etkiler mi ? (OPPO A3)

Cevap :

1) Bu saldırı Samsung’a ÖZEL bir açık üzerinden çalışıyor

Haber konusu zafiyet: CVE-2025-21042
Bu açık, Samsung’un kendi kamera/görüntü işleme çerçevesine özel bir hatadan kaynaklanıyor.
OPPO cihazlarda bu Samsung’a özgü bileşen bulunmuyor.
Dolayısıyla saldırı OPPO A3 üzerinde tetiklenemez.

2) Zero-click saldırı = üretici-bağımlı açık gerektirir

Zero-click saldırılar genelde şunları hedef alır:

Üreticiye özel görüntü işleme kitaplıkları
Üreticiye özel mesajlaşma uygulamaları
Üreticiye özel codec/parsing modülleri

Samsung’da sorun bu modüllerden birindeydi.
OPPO → tamamen farklı framework kullanıyor.

3) OPPO A3 (Android tabanlı) Google’ın AOSP görüntü decoder’ını kullanıyor

AOSP → bu saldırıda kullanılan zafiyeti içermiyor.

4) Teorik tehdit mümkün mü?

Sadece şu durumda: Eğer gelecekte OPPO’da da görüntü işleme tarafında bir açık çıkarsa, benzer bir yöntemle saldırı olabilir.

Ama şu anda haberle ilgili saldırı:

OPPO’ya taşınamaz
Exploit OPPO üzerinde çalışmaz
Paylaşılan görseller OPPO A3’ü etkileyemez.

Yani kafamız rahat....!!! :-D
Kullanıcı avatarı
burak35
Zettabyte4
Zettabyte4
Mesajlar: 18143
Kayıt: 07 Eki 2016, 13:06
cinsiyet: Erkek
Teşekkür etti: 10550 kez
Teşekkür edildi: 12330 kez

Re: Hackerlar Samsung telefonlarını izlemek için tuzaklı resimler kullandı, tıklama bile gerekmedi

Mesaj gönderen burak35 »

Samsung karizmayı çizdirdi sanırım.
Kullanıcı avatarı
TRWE_2012
Zettabyte1
Zettabyte1
Mesajlar: 15625
Kayıt: 25 Eyl 2013, 13:38
cinsiyet: Erkek
Teşekkür etti: 2724 kez
Teşekkür edildi: 5633 kez

Re: Hackerlar Samsung telefonlarını izlemek için tuzaklı resimler kullandı, tıklama bile gerekmedi

Mesaj gönderen TRWE_2012 »

burak35 yazdı: 18 Kas 2025, 15:52 Samsung karizmayı çizdirdi sanırım.
Yozlaştı yozlaştı..Ve güvenliği , müşteri memnuniyetini elden bıraktı....Aslında bu zafiyettir bana göre....
Kullanıcı avatarı
burak35
Zettabyte4
Zettabyte4
Mesajlar: 18143
Kayıt: 07 Eki 2016, 13:06
cinsiyet: Erkek
Teşekkür etti: 10550 kez
Teşekkür edildi: 12330 kez

Re: Hackerlar Samsung telefonlarını izlemek için tuzaklı resimler kullandı, tıklama bile gerekmedi

Mesaj gönderen burak35 »

Qvo serisi ssdlerde biraz kalite düşürerek sinyal vermişlerdi aslında.
Kullanıcı avatarı
Kayserilifatih
Exabyte1
Exabyte1
Mesajlar: 10313
Kayıt: 30 Ağu 2024, 20:48
cinsiyet: Erkek
Teşekkür etti: 969 kez
Teşekkür edildi: 7699 kez

Re: Hackerlar Samsung telefonlarını izlemek için tuzaklı resimler kullandı, tıklama bile gerekmedi

Mesaj gönderen Kayserilifatih »

Qvo Ssd nin değerinin düşük olduğunu bilseydim kesinlikle almazdım fakat acemi olarak bilgisayarcının alması ile almış bulundum şahsen bir daha almam
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 54909
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 21196 kez
Teşekkür edildi: 12529 kez

Re: Hackerlar Samsung telefonlarını izlemek için tuzaklı resimler kullandı, tıklama bile gerekmedi

Mesaj gönderen velociraptor »

Konuyu dışarından takip eden arkadaşlar bunlar neden bahsediyor demesin :
https://www.sordum.net/83733/samsung-pr ... i-farklar/
Kullanıcı avatarı
burak35
Zettabyte4
Zettabyte4
Mesajlar: 18143
Kayıt: 07 Eki 2016, 13:06
cinsiyet: Erkek
Teşekkür etti: 10550 kez
Teşekkür edildi: 12330 kez

Re: Hackerlar Samsung telefonlarını izlemek için tuzaklı resimler kullandı, tıklama bile gerekmedi

Mesaj gönderen burak35 »

Aslında samsung qvo serisi ssdleri çıkararak insanları hdd işkencesinden kurtarmaya çalıştı. Teoride güzel fikirdi. Ama pratikte biraz eksik kaldı.
Neden derseniz maliyetler giderler falan derken ister istemez qvo serisi ssdlerde kaliteden kıstılar. Buda malesef kalitenin biraz düşmesine neden oldu.
Cevapla