Seu Crédito Digital
Seu Crédito Digital

App espião afeta smartphones Galaxy após brecha inédita descoberta por especialistas

Pesquisadores da Palo Alto Networks identificaram um app espião que atacou smartphones da linha Galaxy, da Samsung, explorando uma vulnerabilidade até então des

Fernanda RamosPor Fernanda Ramos5 min de leitura
tecnologia 028

Pesquisadores da Palo Alto Networks identificaram um app espião que atacou smartphones da linha Galaxy, da Samsung, explorando uma vulnerabilidade até então desconhecida no sistema Android.
A brecha, classificada como falha zero-day, permitia a invasão de dispositivos sem qualquer ação do usuário. Continue a leitura e saiba como o ataque ocorreu.

A campanha, batizada de Landfall, foi descoberta em julho de 2024, mas já vinha sendo executada há quase um ano. O ataque se valia do envio de imagens maliciosas por aplicativos de mensagens, que, ao serem recebidas, ativavam o código espião automaticamente — sem necessidade de cliques ou downloads.

Leia mais: WhatsApp pode unificar nome com Instagram e Facebook

App Landfall: um ataque direcionado e silencioso

Segundo a Unit 42, divisão de cibersegurança da Palo Alto Networks, o app malicioso não foi amplamente disseminado, mas usado em ataques de espionagem específicos.
As vítimas estavam principalmente no Oriente Médio, com casos confirmados em Marrocos, Irã, Iraque e Turquia.

Um dos endereços IP associados ao Landfall foi classificado como malicioso pela equipe nacional de resposta cibernética da Turquia (USOM), reforçando a hipótese de que usuários turcos estavam entre os principais alvos.

A falha explorada, registrada como CVE-2025-21042, foi corrigida pela Samsung em abril de 2025, meses após o início dos ataques.
O pesquisador Itay Cohen, da Unit 42, explicou que o Landfall foi “um ataque de precisão contra indivíduos específicos”, e não um malware voltado à disseminação em larga escala.

O que o app espião era capaz de fazer

O app espião Landfall possuía um conjunto avançado de funções, permitindo que os invasores tivessem acesso total ao dispositivo da vítima. Entre as ações possíveis, estavam:

  • Extração de fotos, vídeos e mensagens;
  • Acesso à lista de contatos e registros de chamadas;
  • Ativação remota do microfone;
  • Rastreamento em tempo real da localização do aparelho.

A análise técnica apontou que o código do spyware citava modelos como Galaxy S22, S23, S24 e alguns da linha Z, mas especialistas acreditam que outros aparelhos Android 13, 14 e 15 também possam ter sido comprometidos.

App usava falha inédita no Android da Samsung

De acordo com o relatório, o app malicioso explorava uma falha exclusiva nas versões personalizadas do Android utilizadas pela Samsung.
Essa vulnerabilidade permitia que o sistema interpretasse imagens corrompidas de forma incorreta, possibilitando a execução de códigos não autorizados.

O ataque se destacava pela sofisticação: os invasores conseguiam infiltrar-se em apps de mensagens legítimos, disfarçando os arquivos contaminados.
Esse tipo de brecha é conhecido como zero-click, pois dispensa qualquer interação da vítima — o simples recebimento da imagem já bastava para acionar o código.

Origem do ataque ainda é investigada

O relatório da Palo Alto Networks revelou semelhanças entre a infraestrutura digital usada pelo Landfall e a de um grupo conhecido como Stealth Falcon, associado a ataques anteriores contra jornalistas e ativistas nos Emirados Árabes Unidos.

Apesar disso, os especialistas ressaltam que não há provas conclusivas para atribuir a autoria do ataque a governos ou fornecedores de vigilância.
O foco limitado e a precisão das invasões sugerem, contudo, um interesse estratégico e recursos avançados por trás da operação.

Como o app Landfall foi descoberto

A investigação teve início após análises de tráfego anormal em servidores localizados no Oriente Médio.
Os pesquisadores encontraram padrões de comunicação entre os dispositivos infectados e servidores de comando e controle (C2), responsáveis por coletar os dados das vítimas.

Com base nessas informações, a Unit 42 conseguiu rastrear o código-fonte do app, identificar endereços IP suspeitos e notificar a Samsung.
Em resposta, a empresa lançou atualizações de segurança que corrigiram a vulnerabilidade e reforçaram as camadas de proteção do Android.

Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.

+311 mil seguidores

Seguir no Google

Samsung recomenda atualização imediata dos aparelhos

A Samsung divulgou nota orientando todos os usuários a manterem seus dispositivos atualizados.
A empresa reforçou que a falha foi corrigida nos pacotes de segurança de abril de 2025, e que não há indícios de ataques em larga escala fora do Oriente Médio.

A companhia também recomendou boas práticas de segurança digital:

  • Evite baixar apps de fontes desconhecidas;
  • Mantenha o sistema e os aplicativos atualizados;
  • Desconfie de arquivos recebidos por mensagens, mesmo de contatos conhecidos;
  • Ative a verificação automática de ameaças nas configurações do Android.

Essas medidas reduzem significativamente o risco de infecção por spywares e apps maliciosos semelhantes.

App espião reacende alerta sobre privacidade digital

O caso Landfall acende um alerta sobre a crescente sofisticação dos ataques cibernéticos e a vulnerabilidade de dados pessoais armazenados em smartphones.
Em um cenário em que o celular concentra informações financeiras, profissionais e íntimas, qualquer brecha pode se transformar em uma porta aberta para espionagem.

Especialistas recomendam que usuários estejam atentos a atualizações de segurança e evitem conceder permissões excessivas a aplicativos.
A prevenção continua sendo a melhor defesa contra ameaças digitais.

Não perca nenhuma oportunidade de crédito e pagamento: acesse agora nossas últimas notícias no Seu Crédito Digital.

Com informações de: Tecnoblog

Fernanda Ramos

Autor

Fernanda Ramos

Fernanda é graduanda em Letras Vernáculas pela Universidade Federal da Bahia (UFBA), com sólida formação em língua portuguesa. Atua na estruturação, revisão e aprimoramento textual dos conteúdos do portal Seu Crédito Digital, garantindo clareza, coesão e qualidade editorial. Apaixonada por comunicação, tem como missão facilitar o acesso à informação com linguagem acessível e confiável.

Topicos relacionados