Notizie

Smartphone Samsung sotto attacco, spyware Landfall capace di sorveglianza completa

Una nuova e sofisticata minaccia informatica ha preso di mira gli smartphone Samsung Galaxy. Ricercatori di sicurezza hanno identificato uno spyware, battezzato Landfall, che è stato impiegato in una campagna di hacking mirata durata quasi un anno.

Lo spyware sfruttava una vulnerabilità critica fino ad allora sconosciuta, o “zero-day”, nel software dei dispositivi del colosso sudcoreano.

Landfall: potenzialità e scoperta del nuovo spyware che prende di mira i Samsung

Crediti: Canva

Il rapporto proviene da Unit 42, il team di ricerca di Palo Alto Networks. Secondo gli analisti, Landfall è stato rilevato per la prima volta nel luglio 2024. Il suo successo si basava sullo sfruttamento di una falla di sicurezza, ora catalogata come CVE-2025-21042, che Samsung non conosceva al momento dell’inizio degli attacchi.

Unit 42 ha spiegato che la vulnerabilità poteva essere attivata inviando un’immagine appositamente manipolata al telefono della vittima, molto probabilmente attraverso un’app di messaggistica. È preoccupante notare che questi attacchi potrebbero non aver richiesto alcuna interazione da parte dell’utente, configurandosi potenzialmente come attacchi “zero-click”.

Samsung ha infine rilasciato una patch per correggere la falla nell’aprile 2025, ma i dettagli di questa campagna di spionaggio, che ha abusato della vulnerabilità, non erano stati resi noti finora.

Come altri spyware governativi di alto profilo, Landfall è progettato per una sorveglianza completa e invasiva. Una volta infettato il dispositivo, gli aggressori ottengono un accesso quasi totale ai dati della vittima, inclusi foto, messaggi, contatti e registri delle chiamate. Lo spyware è inoltre in grado di attivare il microfono del dispositivo per intercettare le conversazioni ambientali e di tracciare la posizione GPS precisa dell’utente.

I ricercatori di Unit 42 hanno scoperto che il codice sorgente dello spyware faceva riferimento specifico a cinque modelli Galaxy, tra cui il Galaxy S22, S23, S24 e alcuni modelli della serie Z. Itay Cohen, ricercatore capo di Unit 42, ha specificato che la vulnerabilità potrebbe essere stata presente anche su altri dispositivi Galaxy e ha interessato le versioni di Android dalla 13 alla 15.

Chi erano gli obiettivi di Landfall?

Cohen ha dichiarato a TechCrunch che la campagna consisteva in un “attacco di precisionecontro individui specifici, e non in un malware distribuito in massa. Questo modus operandi indica fortemente che l’obiettivo era lo spionaggio.

Sebbene non sia noto quanti individui siano stati colpiti, Unit 42 ritiene che gli attacchi fossero probabilmente diretti verso obiettivi in Medio Oriente. Questa ipotesi è supportata da diverse prove: campioni di Landfall sono stati caricati su VirusTotal (un servizio di scansione malware) da individui in Marocco, Iran, Iraq e Turchia tra il 2024 e l’inizio del 2025.

Inoltre, USOM, il team nazionale turco di cyber-prontezza, ha segnalato come dannoso uno degli indirizzi IP a cui Landfall si connetteva, supportando la teoria che individui in Turchia potessero essere stati presi di mira.

L’identità del produttore dello spyware rimane un mistero. I ricercatori hanno notato che Landfall condivide parte dell’infrastruttura digitale con “Stealth Falcon”, un noto fornitore di sorveglianza già associato ad attacchi contro giornalisti, attivisti e dissidenti emiratini fin dal 2012.

Tuttavia, Unit 42 precisa che, sebbene intriganti, questi collegamenti non sono sufficienti per attribuire con certezza gli attacchi a un particolare cliente governativo o a un singolo fornitore.

Luca Zaninello

Appassionato del mondo della telefonia da sempre, da oltre un decennio si occupa di provare con mano i prodotti e di raccontare le sue esperienze al pubblico del web. Fotografo amatoriale, ha un occhio di riguardo per i cameraphone più esagerati.

Recent Posts

HONOR Magic 8 Lite vs SAMSUNG Galaxy A56 5G: la sfida definitiva sotto i 450 euro

Non mi stancherò mai di dirlo: acquistare prodotti tech, ad oggi, è diventata un'impresa. Che…

17 ore ago

Recensione HONOR MagicPad 4: produttività estrema in soli 450 grammi e 4.8mm

Il mercato dei tablet ha vissuto anni di stasi, con dispositivi spesso relegati al ruolo…

3 giorni ago

Xiaomi: scarica l’ultima versione di tutte le app HyperOS | Download Marzo 2026

Ultimo aggiornamento: 2 marzo – Come ogni interfaccia proprietaria che si rispetti, anche HyperOS (e…

3 giorni ago

Honor Blade è la batteria al silicio-carbonio sottile come una lama

La tecnologia delle batterie sta facendo passi da gigante: i produttori cinesi hanno spinto sull'acceleratore,…

3 giorni ago

Xiaomi 17 e 17 Ultra: ecco quanti anni di vita avrà il tuo prossimo top di gamma

Il MWC di Barcellona ha segnato anche il debutto dei nuovi flagship del produttore cinese:…

3 giorni ago

Per quanti anni il tuo Android riceverà aggiornamenti di sicurezza

Ultimo aggiornamento: 2 marzo – Con l'evoluzione costante della tecnologia e la crescente preoccupazione per…

3 giorni ago