സാംസങ്ങിന്റെ ഗാലക്സി ഫോണുകളില് 'ലാന്ഡ്ഫാള്' എന്ന പേരിലുള്ള പുതിയ സീറോ-ക്ലിക്ക് സ്പൈവെയര് ഇന്സ്റ്റാള് ചെയ്യാന് ഹാക്കര്മാര് ഉപയോഗിച്ച ഗുരുതര സുരക്ഷാ വീഴ്ച കണ്ടെത്തി! മധ്യേഷ്യന് രാജ്യങ്ങളിലെ വ്യക്തികളെ മാസങ്ങളോളം നിശ്ശബ്ദമായി നിരീക്ഷിച്ച ഈ ഹാക്കിങ് കാമ്പയിന് സംബന്ധിച്ച വിവരങ്ങള് പുറത്തുവിട്ടത് പാലോ ആള്ട്ടോ നെറ്റ്വര്ക്സിന്റെ യൂണിറ്റ് 42 ഗവേഷകരാണ്. 2025 നവംബര് 7-ന് പുറത്തിറക്കിയ റിപ്പോര്ട്ടിലാണ് ഇവര് ഇക്കാര്യം വെളിപ്പെടുത്തിയത്. സീറോ ഡേ അറ്റാക്ക് ആയതിനാല് ആക്രമണം നടന്ന സമയത്ത് സാംസങ് ആ വിവരം അറിഞ്ഞിരുന്നില്ല. ഒരു സോഫ്റ്റ് വെയറില് മുമ്പ് തിരിച്ചിറിഞ്ഞിട്ടില്ലാത്ത സുരക്ഷാ പ്രശ്നങ്ങള് അവ പരിഹരിക്കപ്പെടുന്നതിന് മുമ്പ് തന്നെ ദുരുപയോഗം ചെയ്ത് സൈബറാക്രമണം നടത്തുന്ന രീതിയാണ് സീറോ ഡേ ആക്രമണം
ഇസ്രായേലി കമ്പനിയായ എന്എസ്ഒ ഗ്രൂപ്പിന്റെ പെഗാസസിന് സമാനമായി പ്രവര്ത്തിക്കുന്ന 'ലാന്ഡ്ഫാള്' സ്പൈവെയര് ഉപയോക്താവിന്റെ ഒരു ക്ലിക്ക് പോലും ആവശ്യമില്ലാതെ ഫോണിലേക്ക് കടന്നുകയറാൻ ശേഷിയുള്ളതാണ്. കൃത്രിമത്വം വരുത്തിയ ഒരു ഡിഎന്ജി ഇമേജ് ഫയല് ഏതെങ്കിലും മെസേജിങ് ആപ്പുകളിലൂടെ അയച്ചാല് മതി - ഫയല് തുറക്കേണ്ടതില്ല, കാണേണ്ടതുമില്ല!
പ്രധാനമായും ബാധിച്ചത്:
- Galaxy S22, S23, S24 സീരീസ്
- ചില Galaxy Z ഫോള്ഡബിള് മോഡലുകള്
- Android 13, 14, 15 ഒഎസിൽ പ്രവർത്തിക്കുന്ന മറ്റ് ഗാലക്സി ഫോണുകളും
ഈ സ്പൈവെയറിന് സാധിക്കുന്നത്:
- ഫോട്ടോകള്, കോണ്ടാക്ടുകള്, കോള് ലോഗുകള് ചോര്ത്തല്
- മൈക്രോഫോണ് ടാപ്പ് ചെയ്ത് രഹസ്യമായി റെക്കോര്ഡിങ്
- തത്സമയ ലൊക്കേഷന് ട്രാക്കിങ്
- SMS, ചാറ്റുകള് വായിക്കല്
സാംസങ് ഈ വര്ഷം ഏപ്രില് മാസത്തില് തന്നെ ലാന്ഡ്ഫാളിന് ഫോണുകളിലേക്കുള്ള വഴിതുറന്നുകൊടുത്ത CVE-2025-21042 എന്ന സുരക്ഷാ വീഴ്ച പരിഹരിച്ചിരുന്നു. 2023 ജൂലായ് മുതല് 2025 പകുതി വരെ ഈ കാമ്പയിന് സജീവമായിരുന്നു. മാസങ്ങളോളം ആര്ക്കും കണ്ടുപിടിക്കാനായില്ല! . ആരാണ് ഈ സ്പൈ വെയര് നിര്മിച്ചതെന്ന് വ്യക്തമല്ല. എന്നാല് 'സ്റ്റെല്ത്ത് ഫാല്ക്കണ്' എന്ന സ്പൈവെയര് വെന്ഡറുമായി ബന്ധപ്പെട്ട ഇന്ഫ്രാസ്ട്രക്ചറിലാണ് ലാന്ഡ്ഫാള് ഹോസ്റ്റ് ചെയ്തിരിക്കുന്നതെന്ന് ഗവേഷകര് സൂചിപ്പിക്കുന്നു.
ഇത് ഒരു കൂട്ടമായ ആക്രമണമായിരുന്നില്ല, ഓരോ വ്യക്തിയെയും കൃത്യമായി തിരഞ്ഞെടുത്ത 'പ്രിസിഷന് അറ്റാക്ക്' ആണ്. ''സര്ക്കാര് പിന്തുണയുള്ള രഹസ്യ നിരീക്ഷണ ഓപ്പറേഷനെ ഓര്മിപ്പിക്കും വിധമാണിതെന്ന് യൂണിറ്റ് 42 സീനിയര് ഗവേഷകന് ഇറ്റാലി കോഹന് പറയുന്നു, പക്ഷേ ഏതെങ്കിലും ഗവണ്മെന്റ് ഉപഭോക്താവിന്റെ പങ്ക് വ്യക്തമാക്കുന്ന തെളിവുകളില്ലെന്നും ഗവേഷകര് പറഞ്ഞു.
ഐഫോണ് ഉപഭോക്താക്കളും ഇരയായോ?
ഇക്കഴിഞ്ഞ ഓഗസ്റ്റില് ആപ്പിളും ഒരു സീറോ ഡേ വള്നറബിലിറ്റി പ്രശ്നം പരിഹരിച്ചിരുന്നുവെന്ന് ഗവേഷകര് പറയുന്നു. എങ്കിലും ലാന്ഡ്ഫാള് സ്പൈവെയര് ഐഒസിനെതിരെ ഉപയോഗിച്ചിട്ടുണ്ടോ എന്നും ഐഒഎസിനെതിരെ ഉണ്ടായ നീക്കത്തിനു പിന്നില് ലാന്ഡ്ഫാള് കാമ്പയിന് പിന്നില് പ്രവര്ത്തിച്ചവര് തന്നെയാണോ എന്നും തങ്ങള്ക്ക് സ്ഥിരീകരിക്കാനാവില്ലെന്നും ഗവേഷകര് പറഞ്ഞു.
Content Highlights: Critical Zero-Click Spyware 'Landfall' used to compromise Samsung Galaxy phones in a precision hacking campaign; Vulnerability CVE-2025-21042 patched by Samsung.
Published: 10 Nov 2025, 06:44 pm IST
Get Latest Mathrubhumi Updates in English
Disclaimer: Kindly avoid objectionable, derogatory, unlawful and lewd comments, while responding to reports. Such comments are punishable under cyber laws. Please keep away from personal attacks. The opinions expressed here are the personal opinions of readers and not that of Mathrubhumi.



Most Commented