സാംസങ്ങിന്റെ ഗാലക്സി ഫോണുകളില്‍ 'ലാന്‍ഡ്ഫാള്‍' എന്ന പേരിലുള്ള പുതിയ സീറോ-ക്ലിക്ക് സ്‌പൈവെയര്‍ ഇന്‍സ്റ്റാള്‍ ചെയ്യാന്‍ ഹാക്കര്‍മാര്‍ ഉപയോഗിച്ച ഗുരുതര സുരക്ഷാ വീഴ്ച കണ്ടെത്തി! മധ്യേഷ്യന്‍ രാജ്യങ്ങളിലെ വ്യക്തികളെ മാസങ്ങളോളം നിശ്ശബ്ദമായി നിരീക്ഷിച്ച ഈ ഹാക്കിങ് കാമ്പയിന്‍ സംബന്ധിച്ച വിവരങ്ങള്‍ പുറത്തുവിട്ടത് പാലോ ആള്‍ട്ടോ നെറ്റ്വര്‍ക്‌സിന്റെ യൂണിറ്റ് 42 ഗവേഷകരാണ്. 2025 നവംബര്‍ 7-ന് പുറത്തിറക്കിയ റിപ്പോര്‍ട്ടിലാണ് ഇവര്‍ ഇക്കാര്യം വെളിപ്പെടുത്തിയത്. സീറോ ഡേ അറ്റാക്ക് ആയതിനാല്‍ ആക്രമണം നടന്ന സമയത്ത് സാംസങ് ആ വിവരം അറിഞ്ഞിരുന്നില്ല. ഒരു സോഫ്റ്റ് വെയറില്‍ മുമ്പ് തിരിച്ചിറിഞ്ഞിട്ടില്ലാത്ത സുരക്ഷാ പ്രശ്‌നങ്ങള്‍ അവ പരിഹരിക്കപ്പെടുന്നതിന് മുമ്പ് തന്നെ ദുരുപയോഗം ചെയ്ത് സൈബറാക്രമണം നടത്തുന്ന രീതിയാണ് സീറോ ഡേ ആക്രമണം

To advertise here,

ഇസ്രായേലി കമ്പനിയായ എന്‍എസ്ഒ ഗ്രൂപ്പിന്റെ പെഗാസസിന് സമാനമായി പ്രവര്‍ത്തിക്കുന്ന 'ലാന്‍ഡ്ഫാള്‍' സ്‌പൈവെയര്‍ ഉപയോക്താവിന്റെ ഒരു ക്ലിക്ക് പോലും ആവശ്യമില്ലാതെ ഫോണിലേക്ക് കടന്നുകയറാൻ ശേഷിയുള്ളതാണ്. കൃത്രിമത്വം വരുത്തിയ ഒരു ഡിഎന്‍ജി ഇമേജ് ഫയല്‍ ഏതെങ്കിലും മെസേജിങ് ആപ്പുകളിലൂടെ അയച്ചാല്‍ മതി - ഫയല്‍ തുറക്കേണ്ടതില്ല, കാണേണ്ടതുമില്ല!

പ്രധാനമായും ബാധിച്ചത്:

  • Galaxy S22, S23, S24 സീരീസ്
  • ചില Galaxy Z ഫോള്‍ഡബിള്‍ മോഡലുകള്‍
  • Android 13, 14, 15 ഒഎസിൽ പ്രവർത്തിക്കുന്ന മറ്റ് ഗാലക്സി ഫോണുകളും

ഈ സ്‌പൈവെയറിന് സാധിക്കുന്നത്:

  • ഫോട്ടോകള്‍, കോണ്‍ടാക്ടുകള്‍, കോള്‍ ലോഗുകള്‍ ചോര്‍ത്തല്‍
  • മൈക്രോഫോണ്‍ ടാപ്പ് ചെയ്ത് രഹസ്യമായി റെക്കോര്‍ഡിങ്
  • തത്സമയ ലൊക്കേഷന്‍ ട്രാക്കിങ്
  • SMS, ചാറ്റുകള്‍ വായിക്കല്‍

സാംസങ് ഈ വര്‍ഷം ഏപ്രില്‍ മാസത്തില്‍ തന്നെ ലാന്‍ഡ്ഫാളിന് ഫോണുകളിലേക്കുള്ള വഴിതുറന്നുകൊടുത്ത CVE-2025-21042 എന്ന സുരക്ഷാ വീഴ്ച പരിഹരിച്ചിരുന്നു. 2023 ജൂലായ് മുതല്‍ 2025 പകുതി വരെ ഈ കാമ്പയിന്‍ സജീവമായിരുന്നു. മാസങ്ങളോളം ആര്‍ക്കും കണ്ടുപിടിക്കാനായില്ല! . ആരാണ് ഈ സ്‌പൈ വെയര്‍ നിര്‍മിച്ചതെന്ന് വ്യക്തമല്ല. എന്നാല്‍ 'സ്റ്റെല്‍ത്ത് ഫാല്‍ക്കണ്‍' എന്ന സ്‌പൈവെയര്‍ വെന്‍ഡറുമായി ബന്ധപ്പെട്ട ഇന്‍ഫ്രാസ്ട്രക്ചറിലാണ് ലാന്‍ഡ്ഫാള്‍ ഹോസ്റ്റ് ചെയ്തിരിക്കുന്നതെന്ന് ഗവേഷകര്‍ സൂചിപ്പിക്കുന്നു.

ഇത് ഒരു കൂട്ടമായ ആക്രമണമായിരുന്നില്ല, ഓരോ വ്യക്തിയെയും കൃത്യമായി തിരഞ്ഞെടുത്ത 'പ്രിസിഷന്‍ അറ്റാക്ക്' ആണ്. ''സര്‍ക്കാര്‍ പിന്തുണയുള്ള രഹസ്യ നിരീക്ഷണ ഓപ്പറേഷനെ ഓര്‍മിപ്പിക്കും വിധമാണിതെന്ന് യൂണിറ്റ് 42 സീനിയര്‍ ഗവേഷകന്‍ ഇറ്റാലി കോഹന്‍ പറയുന്നു, പക്ഷേ ഏതെങ്കിലും ഗവണ്‍മെന്റ് ഉപഭോക്താവിന്റെ പങ്ക് വ്യക്തമാക്കുന്ന തെളിവുകളില്ലെന്നും ഗവേഷകര്‍ പറഞ്ഞു.

ഐഫോണ്‍ ഉപഭോക്താക്കളും ഇരയായോ?

ഇക്കഴിഞ്ഞ ഓഗസ്റ്റില്‍ ആപ്പിളും ഒരു സീറോ ഡേ വള്‍നറബിലിറ്റി പ്രശ്‌നം പരിഹരിച്ചിരുന്നുവെന്ന് ഗവേഷകര്‍ പറയുന്നു. എങ്കിലും ലാന്‍ഡ്ഫാള്‍ സ്‌പൈവെയര്‍ ഐഒസിനെതിരെ ഉപയോഗിച്ചിട്ടുണ്ടോ എന്നും ഐഒഎസിനെതിരെ ഉണ്ടായ നീക്കത്തിനു പിന്നില്‍ ലാന്‍ഡ്ഫാള്‍ കാമ്പയിന് പിന്നില്‍ പ്രവര്‍ത്തിച്ചവര്‍ തന്നെയാണോ എന്നും തങ്ങള്‍ക്ക് സ്ഥിരീകരിക്കാനാവില്ലെന്നും ഗവേഷകര്‍ പറഞ്ഞു.