സാംസങ് ഗാലക്സി ഫോണുകളെ ലക്ഷ്യമിട്ട് സൈബറാക്രമണം, എന്താണ് LandFall സ്പൈ വെയര്? ഇരകള് ആരെല്ലാം ?

സാംസങ്ങിന്റെ ഗാലക്സി ഫോണുകളില് 'ലാന്ഡ്ഫാള്' എന്ന പേരിലുള്ള പുതിയ സീറോ-ക്ലിക്ക് സ്പൈവെയര് ഇന്സ്റ്റാള് ചെയ്യാന് ഹാക്കര്മാര് ഉപയോഗിച്ച ഗുരുതര സുരക്ഷാ വീഴ്ച കണ്ടെത്തി! മധ്യേഷ്യന് രാജ്യങ്ങളിലെ വ്യക്തികളെ മാസങ്ങളോളം നിശ്ശബ്ദമായി നിരീക്ഷിച്ച ഈ ഹാക്കിങ് കാമ്പയിന് സംബന്ധിച്ച വിവരങ്ങള് പുറത്തുവിട്ടത് പാലോ ആള്ട്ടോ നെറ്റ്വര്ക്സിന്റെ യൂണിറ്റ് 42 ഗവേഷകരാണ്. 2025 നവംബര് 7-ന് പുറത്തിറക്കിയ റിപ്പോര്ട്ടിലാണ് ഇവര് ഇക്കാര്യം വെളിപ്പെടുത്തിയത്. സീറോ ഡേ അറ്റാക്ക് ആയതിനാല് ആക്രമണം നടന്ന സമയത്ത് സാംസങ് ആ വിവരം അറിഞ്ഞിരുന്നില്ല. ഒരു സോഫ്റ്റ് വെയറില് മുമ്പ് തിരിച്ചിറിഞ്ഞിട്ടില്ലാത്ത സുരക്ഷാ പ്രശ്നങ്ങള് അവ പരിഹരിക്കപ്പെടുന്നതിന് മുമ്പ് തന്നെ ദുരുപയോഗം ചെയ്ത് സൈബറാക്രമണം നടത്തുന്ന രീതിയാണ് സീറോ ഡേ ആക്രമണം
ഇസ്രായേലി കമ്പനിയായ എന്എസ്ഒ ഗ്രൂപ്പിന്റെ പെഗാസസിന് സമാനമായി പ്രവര്ത്തിക്കുന്ന 'ലാന്ഡ്ഫാള്' സ്പൈവെയര് ഉപയോക്താവിന്റെ ഒരു ക്ലിക്ക് പോലും ആവശ്യമില്ലാതെ ഫോണിലേക്ക് കടന്നുകയറാൻ ശേഷിയുള്ളതാണ്. കൃത്രിമത്വം വരുത്തിയ ഒരു ഡിഎന്ജി ഇമേജ് ഫയല് ഏതെങ്കിലും മെസേജിങ് ആപ്പുകളിലൂടെ അയച്ചാല് മതി - ഫയല് തുറക്കേണ്ടതില്ല, കാണേണ്ടതുമില്ല!
പ്രധാനമായും ബാധിച്ചത്:
- Galaxy S22, S23, S24 സീരീസ്
- ചില Galaxy Z ഫോള്ഡബിള് മോഡലുകള്
- Android 13, 14, 15 ഒഎസിൽ പ്രവർത്തിക്കുന്ന മറ്റ് ഗാലക്സി ഫോണുകളും
ഈ സ്പൈവെയറിന് സാധിക്കുന്നത്:
- ഫോട്ടോകള്, കോണ്ടാക്ടുകള്, കോള് ലോഗുകള് ചോര്ത്തല്
- മൈക്രോഫോണ് ടാപ്പ് ചെയ്ത് രഹസ്യമായി റെക്കോര്ഡിങ്
- തത്സമയ ലൊക്കേഷന് ട്രാക്കിങ്
- SMS, ചാറ്റുകള് വായിക്കല്
സാംസങ് ഈ വര്ഷം ഏപ്രില് മാസത്തില് തന്നെ ലാന്ഡ്ഫാളിന് ഫോണുകളിലേക്കുള്ള വഴിതുറന്നുകൊടുത്ത CVE-2025-21042 എന്ന സുരക്ഷാ വീഴ്ച പരിഹരിച്ചിരുന്നു. 2023 ജൂലായ് മുതല് 2025 പകുതി വരെ ഈ കാമ്പയിന് സജീവമായിരുന്നു. മാസങ്ങളോളം ആര്ക്കും കണ്ടുപിടിക്കാനായില്ല! . ആരാണ് ഈ സ്പൈ വെയര് നിര്മിച്ചതെന്ന് വ്യക്തമല്ല. എന്നാല് 'സ്റ്റെല്ത്ത് ഫാല്ക്കണ്' എന്ന സ്പൈവെയര് വെന്ഡറുമായി ബന്ധപ്പെട്ട ഇന്ഫ്രാസ്ട്രക്ചറിലാണ് ലാന്ഡ്ഫാള് ഹോസ്റ്റ് ചെയ്തിരിക്കുന്നതെന്ന് ഗവേഷകര് സൂചിപ്പിക്കുന്നു.
ഇത് ഒരു കൂട്ടമായ ആക്രമണമായിരുന്നില്ല, ഓരോ വ്യക്തിയെയും കൃത്യമായി തിരഞ്ഞെടുത്ത 'പ്രിസിഷന് അറ്റാക്ക്' ആണ്. ''സര്ക്കാര് പിന്തുണയുള്ള രഹസ്യ നിരീക്ഷണ ഓപ്പറേഷനെ ഓര്മിപ്പിക്കും വിധമാണിതെന്ന് യൂണിറ്റ് 42 സീനിയര് ഗവേഷകന് ഇറ്റാലി കോഹന് പറയുന്നു, പക്ഷേ ഏതെങ്കിലും ഗവണ്മെന്റ് ഉപഭോക്താവിന്റെ പങ്ക് വ്യക്തമാക്കുന്ന തെളിവുകളില്ലെന്നും ഗവേഷകര് പറഞ്ഞു.
ഐഫോണ് ഉപഭോക്താക്കളും ഇരയായോ?
ഇക്കഴിഞ്ഞ ഓഗസ്റ്റില് ആപ്പിളും ഒരു സീറോ ഡേ വള്നറബിലിറ്റി പ്രശ്നം പരിഹരിച്ചിരുന്നുവെന്ന് ഗവേഷകര് പറയുന്നു. എങ്കിലും ലാന്ഡ്ഫാള് സ്പൈവെയര് ഐഒസിനെതിരെ ഉപയോഗിച്ചിട്ടുണ്ടോ എന്നും ഐഒഎസിനെതിരെ ഉണ്ടായ നീക്കത്തിനു പിന്നില് ലാന്ഡ്ഫാള് കാമ്പയിന് പിന്നില് പ്രവര്ത്തിച്ചവര് തന്നെയാണോ എന്നും തങ്ങള്ക്ക് സ്ഥിരീകരിക്കാനാവില്ലെന്നും ഗവേഷകര് പറഞ്ഞു.
Content Highlights: Critical Zero-Click Spyware 'Landfall' used to compromise Samsung Galaxy phones in a precision hacking campaign; Vulnerability CVE-2025-21042 patched by Samsung.