LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

Kaya

Writer
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại Samsung Galaxy. Điều đáng sợ là người dùng chỉ cần nhận một bức ảnh qua WhatsApp, không cần bấm mở hay tải về là thiết bị đã có thể bị xâm nhập.

Theo các chuyên gia, LANDFALL lợi dụng một lỗ hổng bảo mật nghiêm trọng trong hệ thống của Samsung, mang mã CVE-2025-21042, được đánh giá ở mức nguy hiểm cao (8,8/10 điểm). Lỗ hổng nằm trong phần mềm xử lý ảnh của máy, cho phép tin tặc tự động cài mã độc vào thiết bị.

Nhóm nghiên cứu phát hiện kẻ tấn công gửi đi các bức ảnh dưới dạng tệp DNG (một định dạng ảnh chất lượng cao). Bên trong bức ảnh tưởng như vô hại này lại được nhúng mã độc có thể kích hoạt ngay khi điện thoại xử lý hình ảnh, mà người dùng không cần thao tác gì (một kỹ thuật được gọi là zero-click attack).

Những chiến dịch tấn công kiểu này đã được ghi nhận ở khu vực Trung Đông, gồm Iraq, Iran, Thổ Nhĩ Kỳ và Maroc, với khả năng cao là do nhóm tin tặc có tổ chức đứng sau.

1762572564972.png

Khi đã xâm nhập được vào điện thoại, LANDFALL có thể làm gần như mọi thứ mà người dùng làm hằng ngày:
  • Nghe lén qua micro
  • Theo dõi vị trí GPS
  • Đọc tin nhắn SMS, danh bạ, nhật ký cuộc gọi
  • Truy cập ảnh, tệp tin và dữ liệu cá nhân
  • Giữ quyền kiểm soát lâu dài bằng cách tự cấp quyền quản trị hệ thống
Theo các chuyên gia, LANDFALL là một công cụ gián điệp cấp “thương mại chuyên nghiệp”, tương tự các phần mềm do các tổ chức phát triển để theo dõi mục tiêu.

Samsung đã phát hành bản cập nhật bảo mật vào tháng 4/2025 để khắc phục lỗ hổng này. Tuy nhiên, có thể rất nhiều người dùng chưa cập nhật hệ thống, đặc biệt là các máy đời cũ, nên vẫn đang nằm trong vùng nguy hiểm.

Điều khiến vụ việc này đáng lo ngại là người dùng không thể phát hiện ra điều gì bất thường, chỉ cần chiếc điện thoại chưa được cập nhật, một bức ảnh WhatsApp tưởng chừng vô hại cũng có thể trở thành “cửa hậu” cho hacker.

Để tránh trở thành nạn nhân của những vụ tấn công tương tự, các chuyên gia khuyến cáo:
  • Cập nhật phần mềm hệ thống và bảo mật ngay khi có thông báo từ Samsung.
  • Không mở hoặc tải ảnh, tệp lạ được gửi qua WhatsApp, Messenger hay email, đặc biệt là từ người không quen.
  • Cài đặt phần mềm bảo mật uy tín có khả năng phát hiện phần mềm gián điệp.
  • Kiểm tra quyền truy cập của các ứng dụng: thu hồi quyền camera, micro, vị trí với các app không cần thiết.
  • Chỉ tải ứng dụng từ Google Play Store và bật tính năng Google Play Protect để quét an toàn.
Tìm hiểu thêm tại đây
Theo WhiteHat.vn
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,820
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,255
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
✏️
Back