1. sayfa (Toplam 1 sayfa)

Hackerlar Samsung telefonlarını izlemek için tuzaklı resimler kullandı, tıklama bile gerekmedi

Gönderilme zamanı: 14 Kas 2025, 23:01
gönderen velociraptor
Resim

Başlangıçta bir dizi gizli görüntü dosyası olarak başlayan olay, sonunda uzun süreli bir gözetleme operasyonuna dönüştü ve bilgisayar korsanlarının görüntü ayrıştırma kütüphanelerindeki tek bir kusuru kullanarak tek bir kullanıcı tıklaması olmadan geleneksel güvenlik sınırlarını nasıl aşabildiğini ortaya koydu. Bu vaka, mobil tehditlerin ne kadar hızlı geliştiğini gözler önüne seriyor.

Bilgisayar korsanları, aylar boyunca belirli Samsung Galaxy kullanıcılarını hedef alan sessiz ama oldukça gelişmiş bir casusluk kampanyası yürüttü. Saldırı, kullanıcıların herhangi bir işlem yapmasına gerek kalmadan cihazları etkileyen o kadar karmaşık bir güvenlik açığından yararlandı ki, Palo Alto Networks 42. Birimi'ndeki güvenlik araştırmacıları, 2024'ün büyük bir bölümünde ve 2025 başlarında Samsung'un Android yazılımındaki yamalanmamış bir açığı kullanan ticari sınıf bir casus yazılım olan "Landfall"un tüm ayrıntılarını açıkladı .

Samsung, Nisan 2025 güvenlik güncellemesinde bu güvenlik açığını (CVE-2025-21042) düzeltti, ancak güvenlik açığı birden fazla ülkede hedefli gözetlemeyi mümkün kılacak kadar uzun süre aktif kaldı. 42. Birim'in soruşturması, Orta Doğu'ya odaklanan sınırlı ve bölgeye özgü operasyonları takip etti; ancak saldırıların arkasındaki aktörler henüz bilinmiyor.

Resim

Landfall'un keşfi, son yıllardaki en karmaşık Android sıfır tıklama saldırılarından birini işaret ediyor. Kötü amaçlı yazılım zinciri, manipüle edilmiş dijital görüntü dosyalarıyla, özellikle TIFF formatına dayalı olarak değiştirilmiş DNG dosyalarıyla başladı. Sıradan DNG'lerin aksine, saldırganların dosyaları, dosyaları otomatik olarak işleyen Samsung'un görüntü işleme bileşenindeki sıfır gün açıklarından yararlanan kötü amaçlı paylaşımlı nesne kitaplıkları içeren ZIP arşivleri içeriyordu.

Virüslü bir görüntü geldiğinde, arka plan görüntü oluşturucusu gizli yükü kullanıcı etkileşimi olmadan çıkarıp çalıştırıyordu. Kötü amaçlı yazılım, cihazın içine girdikten sonra SELinux politikalarını değiştirerek, kendisine özel verilere erişim ve deneme ortamını aşma konusunda genişletilmiş ayrıcalıklar sağlıyordu. Landfall operatörleri, cihaz tanımlayıcıları, yüklü uygulamalar, kişiler, dosya dizinleri ve tarayıcı verileri de dahil olmak üzere telefonlardan kapsamlı bilgiler toplayabiliyordu. Casus yazılım, mikrofonları ve kameraları uzaktan bile etkinleştirebiliyordu.

Unit 42 tarafından incelenen adli verilere ve VirusTotal gönderilerine göre, kampanya S22'den S24'e kadar Galaxy modellerini ve Z Flip 4 ve Z Fold 4 gibi katlanabilir cihazları etkiledi. Araştırmacılar, enfeksiyon izlerinin Irak, İran, Türkiye ve Fas'ta yoğunlaştığını tespit etti; bu da kitlesel dağıtımdan ziyade dikkatlice seçilmiş hedeflere işaret ediyor.

Resim

42. Birim, kampanyanın muhtemelen Apple iOS ve WhatsApp'taki ayrı sıfır günlerini inceleyen araştırmacıların görüntü tabanlı saldırılarda bir kalıp fark etmesinin ardından başladığını söylüyor. VirusTotal'daki benzer eserleri analiz ederken, Landfall'ın kimliğinin belirlenmesine yol açan bir grup bozuk görüntü ortaya çıkardılar.

Landfall'un operatörleri henüz bilinmese de, Unit 42'nin analizi, kodlama stili, sunucu adlandırma ve altyapı davranışında NSO Group ve Variston gibi köklü gözetleme şirketleri tarafından geliştirilen casus yazılımlarla tutarlı örtüşmeler olduğunu belirtiyor. Araştırmacılar, atıf yapmaktan kaçınsa da teknik kanıtların, tek seferlik bir suç araç setinden ziyade ticari olarak tasarlanmış bir casusluk platformuna işaret ettiğini belirtti. Casus yazılım, önemli kaynaklara erişimi olan profesyonel bir geliştirme ekibinin varlığını düşündüren kaçınma önlemleri içeriyor.

Samsung, Nisan 2025 güncellemesinin Android 13 ila 15 sürümlerindeki güvenlik açığını azalttığını doğruladı. Ancak, Landfall sistem düzeyindeki yapılandırmaları değiştirebildiğinden, yazılım yamasını uyguladıktan sonra bile kaldırılması zor. Yamayı yüklemeyen kullanıcılar, gelecekteki aktörlerin artık kamuya açık olarak belgelenen bu açığı tekrar kullanması durumunda benzer saldırılara maruz kalma riskiyle karşı karşıya kalmaya devam ediyor.

Kaynak :
https://www.techspot.com/news/110183-ha ... hones.html

Re: Hackerlar Samsung telefonlarını izlemek için tuzaklı resimler kullandı, tıklama bile gerekmedi

Gönderilme zamanı: 14 Kas 2025, 23:24
gönderen Kayserilifatih
Açık Android'de yapılması gereken ve alınması gereken çok dersler olduğunu düşünüyorum bu gidişle virüslere karsi koruma sistemlerde olmasa bu virüs olayları ileride daha artacak fakat geç kalınması çözümlerde yaygın sorunlar yaşanmasına da neden olabilir

Re: Hackerlar Samsung telefonlarını izlemek için tuzaklı resimler kullandı, tıklama bile gerekmedi

Gönderilme zamanı: 16 Kas 2025, 16:14
gönderen TRWE_2012
İyi ki Samsung model bir cep telefonum yok ama bu beni de tehdit ediyor.Beni tehdit edeni ortadan kaldırmak benim için önemlidir.

Hemen asistanıma sordum bu beni de etkiler mi ? (OPPO A3)

Cevap :

1) Bu saldırı Samsung’a ÖZEL bir açık üzerinden çalışıyor

Haber konusu zafiyet: CVE-2025-21042
Bu açık, Samsung’un kendi kamera/görüntü işleme çerçevesine özel bir hatadan kaynaklanıyor.
OPPO cihazlarda bu Samsung’a özgü bileşen bulunmuyor.
Dolayısıyla saldırı OPPO A3 üzerinde tetiklenemez.

2) Zero-click saldırı = üretici-bağımlı açık gerektirir

Zero-click saldırılar genelde şunları hedef alır:

Üreticiye özel görüntü işleme kitaplıkları
Üreticiye özel mesajlaşma uygulamaları
Üreticiye özel codec/parsing modülleri

Samsung’da sorun bu modüllerden birindeydi.
OPPO → tamamen farklı framework kullanıyor.

3) OPPO A3 (Android tabanlı) Google’ın AOSP görüntü decoder’ını kullanıyor

AOSP → bu saldırıda kullanılan zafiyeti içermiyor.

4) Teorik tehdit mümkün mü?

Sadece şu durumda: Eğer gelecekte OPPO’da da görüntü işleme tarafında bir açık çıkarsa, benzer bir yöntemle saldırı olabilir.

Ama şu anda haberle ilgili saldırı:

OPPO’ya taşınamaz
Exploit OPPO üzerinde çalışmaz
Paylaşılan görseller OPPO A3’ü etkileyemez.

Yani kafamız rahat....!!! :-D

Re: Hackerlar Samsung telefonlarını izlemek için tuzaklı resimler kullandı, tıklama bile gerekmedi

Gönderilme zamanı: 18 Kas 2025, 15:52
gönderen burak35
Samsung karizmayı çizdirdi sanırım.

Re: Hackerlar Samsung telefonlarını izlemek için tuzaklı resimler kullandı, tıklama bile gerekmedi

Gönderilme zamanı: 18 Kas 2025, 15:53
gönderen TRWE_2012
burak35 yazdı: 18 Kas 2025, 15:52 Samsung karizmayı çizdirdi sanırım.
Yozlaştı yozlaştı..Ve güvenliği , müşteri memnuniyetini elden bıraktı....Aslında bu zafiyettir bana göre....

Re: Hackerlar Samsung telefonlarını izlemek için tuzaklı resimler kullandı, tıklama bile gerekmedi

Gönderilme zamanı: 18 Kas 2025, 16:10
gönderen burak35
Qvo serisi ssdlerde biraz kalite düşürerek sinyal vermişlerdi aslında.

Re: Hackerlar Samsung telefonlarını izlemek için tuzaklı resimler kullandı, tıklama bile gerekmedi

Gönderilme zamanı: 18 Kas 2025, 16:45
gönderen Kayserilifatih
Qvo Ssd nin değerinin düşük olduğunu bilseydim kesinlikle almazdım fakat acemi olarak bilgisayarcının alması ile almış bulundum şahsen bir daha almam

Re: Hackerlar Samsung telefonlarını izlemek için tuzaklı resimler kullandı, tıklama bile gerekmedi

Gönderilme zamanı: 18 Kas 2025, 20:15
gönderen velociraptor
Konuyu dışarından takip eden arkadaşlar bunlar neden bahsediyor demesin :
https://www.sordum.net/83733/samsung-pr ... i-farklar/

Re: Hackerlar Samsung telefonlarını izlemek için tuzaklı resimler kullandı, tıklama bile gerekmedi

Gönderilme zamanı: 20 Kas 2025, 01:16
gönderen burak35
Aslında samsung qvo serisi ssdleri çıkararak insanları hdd işkencesinden kurtarmaya çalıştı. Teoride güzel fikirdi. Ama pratikte biraz eksik kaldı.
Neden derseniz maliyetler giderler falan derken ister istemez qvo serisi ssdlerde kaliteden kıstılar. Buda malesef kalitenin biraz düşmesine neden oldu.