Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Samsung Hatası ile WhatsApp Üzerinden LANDFALL Casus Yazılımı Dağıtıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Samsung Hatası ile WhatsApp Üzerinden LANDFALL Casus Yazılımı Dağıtıldı

Siber Güvenlik

Samsung Hatası ile WhatsApp Üzerinden LANDFALL Casus Yazılımı Dağıtıldı

teknomers
Son güncelleme: 7 Kasım 2025 22:04
teknomers
Paylaş
Paylaş

Nov 07, 2025Ravie LakshmananMobil Güvenlik / Güvenlik Açığı

Samsung Zero-Click Açığı ve LANDFALL Casus Yazılımı

Samsung Galaxy Android cihazlarındaki şimdi kapatılmış bir güvenlik açığı, Orta Doğu’daki hedefli saldırılar için “ticari düzeyde” bir Android casus yazılımı olan LANDFALL‘ın dağıtımında kullanıldı. Bu tür bir saldırının, kullanıcı etkileşimi olmaksızın, cihazlara zarar vermek amacıyla geliştirildiği dikkate alındığında, mobil güvenlikteki tehditler daha da artmakta.

Contents
  • Samsung Zero-Click Açığı ve LANDFALL Casus Yazılımı
    • CVE-2025-21042 Güvenlik Açığı
    • WhatsApp Üzerinden Dağıtım
  • LANDFALL’ın Çalışma Prensibi
    • Kimler Arkasında?

CVE-2025-21042 Güvenlik Açığı

Palo Alto Networks Unit 42’nin raporuna göre, bu saldırılar CVE-2025-21042 (CVSS puanı: 8.8) üzerinden gerçekleştirildi. Bu, “libimagecodec.quram.so” bileşeninde bulunan bir sınır dışı yazım hatasıdır ve uzaktan saldırganların rastgele kod çalıştırmasına olanak tanır. Samsung, bu güvenlik açığını Nisan 2025’te kapatmıştı.

Saldırının hedefleri, Irak, İran, Türkiye ve Fas’taki kullanıcıları içeriyor. Unit 42, bu açığın henüz kapatılmadan aktif olarak istismar edildiğini belirtmektedir. Eylül 2025’te, aynı kütüphanedeki başka bir açığın (CVE-2025-21043) da istismar edildiği açıklanmıştır.

WhatsApp Üzerinden Dağıtım

Saldırılar, WhatsApp üzerinden gönderilen kötü amaçlı DNG (Dijital Negatif) görüntü dosyaları ile gerçekleştirildi. İlgili DNG dosyalarının adları arasında “WhatsApp Image 2025-02-10 at 4.54.17 PM.jpeg” ve “IMG-20240723-WA0000.jpg” gibi örnekler bulunmaktadır. Bu durum, LANDFALL örneklerinin geçmişinin 23 Temmuz 2024’e kadar uzandığını göstermektedir.

LANDFALL yüklendikten sonra, mikrofondan kayıt yapma, konum, fotoğraflar, kişilere, SMS’lere, dosyalara ve arama kayıtlarına erişme gibi kapsamlı bir casusluk aracı olarak çalışır. Saldırı zincirinin, kullanıcı etkileşimi olmaksızın CVE-2025-21042’nin istismarını tetikleyen bir “zero-click” yaklaşımı içerdiği düşünülmektedir.

LANDFALL’ın Çalışma Prensibi

LANDFALL’ın yüklendiği casus yazılım, sadece verileri toplamakla kalmaz, aynı zamanda komut ve kontrol (C2) sunucusu ile HTTPS üzerinden iletişim kurarak belirli yükleri almak için bir döngüye girer. Unit 42’nin yaptığı analizlerde, LANDFALL’ın kurulumunun yanında cihazın güvenlik politikasını manipüle eden başka bir bileşen olduğu ortaya çıkmıştır. Bu bileşen, LANDFALL’a yükseltilmiş izinler vererek sürekli çalışmasını sağlar.

Kimler Arkasında?

Şu anda LANDFALL veya kampanya hakkında kimin arkasında olduğu bilinmemektedir. Ancak, Unit 42, LANDFALL’ın C2 altyapısının ve alan adı kayıt kalıplarının Stealth Falcon (FruityArmor olarak da bilinir) ile örtüştüğünü belirtmektedir. Yine de Ekim 2025 itibarıyla bu iki küme arasında doğrudan bir örtüşme tespit edilmemiştir.

Sonuç olarak, LANDFALL örneklerinin ilk görünümü, kamusal havuzlarda karmaşık istismarların uzun süre boyunca tam olarak anlaşılamadan kalabileceğini göstermektedir. Mobil güvenliğin önemine yeniden dikkat çekmekte ve bu tür tehditlerle mücadelede daha etkili önlemler alınması gerekliliğini ortaya koymaktadır.

Güncel Siber Güvenlik Haberleri – 1

Tedarik Zinciri Saldırısı, Verileri Çalmak İçin Yüzlerce Kötü Amaçlı NPM Modülünü Dağıtıyor
Orta seviye Cortex-A715 işlemci çekirdeği, iki yıl önceki Cortex-X1 süper çekirdeği ile karşılaştırılabilir. Arm ayrıca Cortex-A510’u da güncelledi
Bir rakip gibi görünüyor Samsung Galaxy Z Fold3, Xiaomi Mix Fold ve Oppo Find N. Deri sırtlı Honor Magic V canlı olarak gösterildi
Samsung hakimiyetini kaybediyor. DSCC verilerine göre, katlanabilir akıllı telefonlarının satışları pazar büyüdükçe düşüyor
FFXIV modder, Archer’ı Nerf yay denetleyicisi ile oynuyor
ETİKETLENDİ:#samsungCasusComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesDağıtıldıdata breachhacker newshacking newsHatasıhow to hackileinformation securitylandfallnetwork securityransomware malwaresoftware vulnerabilitythe hacker newsÜzerindenwhatsappYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale The Outer Worlds 2: Pinching The Pupa Görevini Kolayca Tamamlayın!
Sonraki Makale QNAP, Pwn2Own’da İfşa Olan 7 NAS Açığını Kapatıyor!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

E-bike Girişimleri Kriz Yaşarken, Lectric Büyümeye Devam Ediyor
Genel
Sonos Era 100 Hoparlör Fiyatıyla Kaçırılmayacak Bir Fırsat Sunuyor
Liste
Xbox’ın CEO’sundan Kaçırılmaması Gereken Özel İçerik Açıklaması
Oyun
Ferrynoia Bitecek: Yeşil Deniz Teknolojisiyle Yeni Dönem Başlıyor!
Genel
NSA’nın Claude Mythos’u ‘saldırı siber operasyonları’ için kullandığı iddia edildi, ajansa altı Anthropic mühendis yerleştirilmiş
Donanım
Yeni Görsel Tasarım ile Steam Talebini Artıracak Ama Bağımsız Oyunlar Zorlanabilir
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?