Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    SantoTechSantoTech
    Home»Notícias»Exploit zero-day compromete celulares via WhatsApp

    Exploit zero-day compromete celulares via WhatsApp

    Notícias 08/11/2025Redação SantotechPor Redação SantotechAtualizado em: 08/11/20252 minutos de leitura
    Risco Eminente do ZERO DAY no Whatsapp
    Risco Eminente do ZERO DAY no Whatsapp
    ads

    Pesquisadores da Palo Alto Networks identificaram que atacantes exploraram a vulnerabilidade CVE-2025-21042 para entregar o spyware Landfall a donos de dispositivos Samsung por meio de arquivos de imagem especialmente manipulados. O foco dos ataques foi em usuários no Oriente Médio e Norte da África.

    Zero-day no processamento de imagens e distribuição via WhatsApp

    O Landfall infectou celulares das linhas Galaxy S22, S23, S24, Z Fold4 e Z Flip4 por meio da exploração de uma falha na biblioteca de processamento de imagens da Samsung. O ataque envolveu o envio, via WhatsApp, de um arquivo de imagem DNG capaz de executar código remotamente no aparelho, potencialmente sem nenhuma interação do usuário, caracterizando um “zero-click exploit”.

    A vulnerabilidade foi corrigida pela Samsung em abril de 2025, mas a fabricante não mencionou casos de exploração ativa no comunicado. Segundo a Palo Alto, as campanhas de ataques começaram em julho de 2024, utilizando o CVE-2025-21042 como zero-day antes da disponibilização dos patches.

    Recursos de espionagem e vasta coleta de dados

    Uma vez instalado, o spyware Landfall possibilita gravação de áudio, rastreamento de localização e exfiltração de dados. Fotos, contatos, registros de chamadas e outras informações sensíveis podem ser furtadas remotamente. O malware opera em segundo plano, dando total visibilidade ao atacante sobre as atividades do usuário.

    Vulnerabilidades parecidas e contexto global

    O CVE-2025-21042 é semelhante ao CVE-2025-21043, outra falha crítica presente na mesma biblioteca e também explorada para instalar spyware. Antes dessas descobertas, a Apple já havia corrigido o CVE-2025-43300, relacionado a ataques sofisticados que combinaram vulnerabilidades do iOS e do WhatsApp.

    Embora haja vínculos tênues com grupos como Stealth Falcon e indícios de relação com fornecedores comerciais de spyware como NSO, Variston e Cytrox, a Palo Alto Networks não atribuiu o Landfall a nenhum grupo de espionagem específico.

    Alvos e escala regional dos ataques

    As amostras analisadas sugerem que o Landfall foi usado contra indivíduos em países como Irã, Iraque, Turquia e Marrocos. O caso reforça a importância de aplicar atualizações de segurança imediatamente em dispositivos móveis, principalmente onde há risco elevado de vigilância digital e ataques direcionados.

    FONTE: CISO ADVISOR

    Link para o canal de noticias no whatsappp

    CVE cyber cybersegurança Landfall samsung Whatsapp
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    ads

    Notícias relacionadas

    08/11/2025

    Musk afirma que a Tesla começará a produção do Cybercab em abril

    08/11/2025

    Mais sete famílias estão processando a OpenAI devido ao papel do ChatGPT em suicídios e delírios

    07/11/2025

    BSides João Pessoa: segurança em Debate com a Comunidade

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    gobeejobs banner 300x250 santotech
    Em Destaque

    Musk afirma que a Tesla começará a produção do Cybercab em abril

    Mais sete famílias estão processando a OpenAI devido ao papel do ChatGPT em suicídios e delírios

    Apple vai investir em computadores low cost

    Universidade da Pensilvânia confirma que um hacker roubou dados durante um ataque cibernético

    Sobre nós
    Sobre nós

    Somos um portal de tecnologia desenvolvido com o propósito de mostrar a nossa tecnologia para
    Nosso estado, região, pais e Mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    Exploit zero-day compromete celulares via WhatsApp

    Musk afirma que a Tesla começará a produção do Cybercab em abril

    Mais sete famílias estão processando a OpenAI devido ao papel do ChatGPT em suicídios e delírios

    coloque sua marca aqui 300x250
    © 2025 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.