Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    • Vídeos
    SantoTechSantoTech
    Home»Notícias»Exploit zero-day compromete celulares via WhatsApp

    Exploit zero-day compromete celulares via WhatsApp

    Notícias 08/11/2025Redação SantotechPor Redação SantotechAtualizado em: 08/11/20252 minutos de leitura
    Risco Eminente do ZERO DAY no Whatsapp
    Risco Eminente do ZERO DAY no Whatsapp

    Pesquisadores da Palo Alto Networks identificaram que atacantes exploraram a vulnerabilidade CVE-2025-21042 para entregar o spyware Landfall a donos de dispositivos Samsung por meio de arquivos de imagem especialmente manipulados. O foco dos ataques foi em usuários no Oriente Médio e Norte da África.

    Zero-day no processamento de imagens e distribuição via WhatsApp

    O Landfall infectou celulares das linhas Galaxy S22, S23, S24, Z Fold4 e Z Flip4 por meio da exploração de uma falha na biblioteca de processamento de imagens da Samsung. O ataque envolveu o envio, via WhatsApp, de um arquivo de imagem DNG capaz de executar código remotamente no aparelho, potencialmente sem nenhuma interação do usuário, caracterizando um “zero-click exploit”.

    A vulnerabilidade foi corrigida pela Samsung em abril de 2025, mas a fabricante não mencionou casos de exploração ativa no comunicado. Segundo a Palo Alto, as campanhas de ataques começaram em julho de 2024, utilizando o CVE-2025-21042 como zero-day antes da disponibilização dos patches.

    Recursos de espionagem e vasta coleta de dados

    Uma vez instalado, o spyware Landfall possibilita gravação de áudio, rastreamento de localização e exfiltração de dados. Fotos, contatos, registros de chamadas e outras informações sensíveis podem ser furtadas remotamente. O malware opera em segundo plano, dando total visibilidade ao atacante sobre as atividades do usuário.

    Vulnerabilidades parecidas e contexto global

    O CVE-2025-21042 é semelhante ao CVE-2025-21043, outra falha crítica presente na mesma biblioteca e também explorada para instalar spyware. Antes dessas descobertas, a Apple já havia corrigido o CVE-2025-43300, relacionado a ataques sofisticados que combinaram vulnerabilidades do iOS e do WhatsApp.

    Embora haja vínculos tênues com grupos como Stealth Falcon e indícios de relação com fornecedores comerciais de spyware como NSO, Variston e Cytrox, a Palo Alto Networks não atribuiu o Landfall a nenhum grupo de espionagem específico.

    Alvos e escala regional dos ataques

    As amostras analisadas sugerem que o Landfall foi usado contra indivíduos em países como Irã, Iraque, Turquia e Marrocos. O caso reforça a importância de aplicar atualizações de segurança imediatamente em dispositivos móveis, principalmente onde há risco elevado de vigilância digital e ataques direcionados.

    FONTE: CISO ADVISOR

    Link para o canal de noticias no whatsappp

    CVE cyber cybersegurança Landfall samsung Whatsapp
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    Notícias relacionadas

    17/04/2026

    CERTI apresenta cases em automação, IA e soluções sustentáveis  na maior feira de tecnologia industrial do mundo  

    VTEX DAY anuncia lançamento do Brazilian Engineering Awards e homenageia Tatiana Sampaio em edição inaugural

    Sponsor: Vtex17/04/2026
    17/04/2026

    Unidade vinculada do MCTI integra novo conselho de apoio ao empreendedorismo feminino

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    Em Destaque

    CERTI apresenta cases em automação, IA e soluções sustentáveis  na maior feira de tecnologia industrial do mundo  

    VTEX DAY anuncia lançamento do Brazilian Engineering Awards e homenageia Tatiana Sampaio em edição inaugural

    Sponsor: Vtex17/04/2026

    Unidade vinculada do MCTI integra novo conselho de apoio ao empreendedorismo feminino

    Anthropic lança Claude Design para criação rápida de visuais com IA

    Sobre nós
    Sobre nós

    Somos o portal de tecnologia que conecta o ecossistema inovador do Nordeste ao Brasil e ao mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    CERTI apresenta cases em automação, IA e soluções sustentáveis  na maior feira de tecnologia industrial do mundo  

    VTEX DAY anuncia lançamento do Brazilian Engineering Awards e homenageia Tatiana Sampaio em edição inaugural

    Sponsor: Vtex17/04/2026

    Unidade vinculada do MCTI integra novo conselho de apoio ao empreendedorismo feminino

    coloque sua marca aqui 300x250
    © 2026 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.