spionaggio su dispositivi Samsung Galaxy: la minaccia di LANDFALL
Recenti ricerche hanno rivelato l’emergere di un sofisticato spyware per Android, denominato LANDFALL, che ha preso di mira i dispositivi Samsung Galaxy sfruttando una vulnerabilità zero-day nella libreria di parsing delle immagini dell’azienda. Questo attacco mirato consente ai malintenzionati di rubare dati sensibili degli utenti senza necessità di interazione e eludendo i sistemi di rilevamento.
caratteristiche tecniche dello spyware LANDFALL
LANDFALL è stato distribuito attraverso immagini DNG malevole inviate tramite applicazioni di messaggistica come WhatsApp. Quando il dispositivo elaborava queste immagini compromesse, il malware veniva caricato automaticamente, consentendo agli aggressori di accedere a informazioni personali, tra cui:
- foto
- contatti
- registri delle chiamate
- registrazioni del microfono
- dati sulla posizione
impatto e vulnerabilità dei modelli coinvolti
L’attacco ha avuto luogo nel corso del 2024 e all’inizio del 2025, colpendo vari modelli celebri della serie Galaxy. Tra i dispositivi potenzialmente vulnerabili si annoverano:
- Galaxy S22
- Galaxy S23 series
- Galaxy S24 series
- Galaxy Z Fold 4
- Galaxy Z Flip 4
risoluzione della vulnerabilità da parte di Samsung
Sebbene questa minaccia sia stata attivamente sfruttata prima che fosse corretta, Samsung ha rilasciato una patch nel mese di aprile del 2025. Gli utenti sono invitati a mantenere i propri dispositivi aggiornati con le ultime versioni del sistema operativo Android e delle patch di sicurezza per garantire la protezione contro eventuali exploit futuri.
situation attuale e raccomandazioni per gli utenti Samsung Galaxy
A seguito della correzione della vulnerabilità, non vi è alcun rischio immediato per gli utenti attuali dei telefoni Samsung Galaxy. Tuttavia, è fondamentale assicurarsi che il dispositivo sia aggiornato regolarmente per mitigare possibili future minacce.
I dettagli forniti rappresentano un’importante avvertenza sulla sicurezza informatica e sull’importanza dell’aggiornamento costante dei software.













Lascia un commento