Teknoloji

Samsung kullanıcılarını hedefleyen casus yazılım

Yeni Android casus yazılım Landfall, Samsung kullanıcılarının fotoğraf, mesaj ve konum verilerini çalabiliyor. Türkiye de saldırıdan etkileniyor.

Abone Ol

Güvenlik araştırmacıları, "Landfall" adlı yeni bir Android casus yazılımının Samsung kullanıcılarını hedef aldığını açıkladı. Palo Alto Networks’ün 42. Birimindeki uzmanlar, yazılımın bir yıldan uzun süredir Galaxy telefonlarını sıfır günlük bir açıktan yararlanarak izlediğini belirtti. Türkiye dahil olmak üzere Fas, İran ve Irak’taki kullanıcılar da bu tehditten etkileniyor.

Landfall, kitlesel saldırılardan ziyade belirli kişilere yönelik hassas bir saldırı olarak tanımlanıyor. Araştırmacılar, yazılımın kurbanın herhangi bir etkileşimi olmadan cihazlara sızabileceğine dikkat çekti.

SALDIRI YÖNTEMİ VE SIFIR GÜNLÜK AÇIK

Casus yazılım, telefonların yazılımındaki sıfır günlük güvenlik açığını (CVE-2025-21042) kullanarak cihazlara sızıyor. Açık Temmuz 2024’te tespit edilmesine rağmen Samsung tarafından ancak Nisan 2025’te kapatıldı.

Bilgisayar korsanları, hedefin telefonuna muhtemelen bir mesajlaşma uygulaması üzerinden özel olarak hazırlanmış bir görüntü göndererek cihazlara erişim sağladı. Araştırmacılar, Landfall saldırılarının kaynağının belirsiz olduğunu ancak muhtemelen Orta Doğu’daki insanları hedef aldığını açıkladı.

CASUS YAZILIMIN YETENEKLERİ

Landfall, kurbanların cihazlarını kapsamlı şekilde gözetleyebiliyor. Bu yetenekler arasında fotoğraf, mesaj, kişi ve arama kayıtlarına erişim sağlamak, cihazın mikrofonunu kullanmak ve konum takibi yapmak bulunuyor.

Araştırmalara göre, yazılımın kaynak kodunda Galaxy S22, S23, S24 ve bazı Z serisi modellerinin potansiyel hedefler arasında olduğu ifade edildi. Bu durum, özellikle Samsung kullanıcılarının güvenlik önlemlerini artırmasını zorunlu kılıyor.

KULLANICILAR İÇİN ÖNERİLER

Uzmanlar, Samsung kullanıcılarının cihaz yazılımlarını güncel tutmalarını, şüpheli mesaj ve dosyalara dikkat etmelerini ve güvenlik yazılımlarını aktif olarak kullanmalarını öneriyor. Ayrıca bilinmeyen kaynaklardan gelen içeriklerin açılmaması, casus yazılım riskini önemli ölçüde azaltıyor.

Landfall vakası, kullanıcıların sadece cihazlarını değil, aynı zamanda kişisel verilerini korumak için sürekli tedbir almasının önemini bir kez daha ortaya koyuyor