경제산업 / Economy
2025년 이전 게시판 보기

[콕스 백과사전] 랜드폴(Landfall)

가상으로 만든 랜드폴 해킹 공격 모습 / 사진 챗GPT로 생성
가상으로 만든 랜드폴 해킹 공격 모습 / 사진 챗GPT로 생성
가상으로 만든 랜드폴 해킹 공격 모습 / 사진 챗GPT로 생성 가상으로 만든 랜드폴 해킹 공격 모습 / 사진 챗GPT로 생성

랜드폴(Landfall)은 삼성 갤럭시 스마트폰을 표적으로 만든 정교한 상업용 안드로이드 스파이웨어다.

2024년 7월부터 2025년 4월까지 약 1년 동안 중동과 북아프리카 지역에서 기승을 부린 이 스파이웨어는 삼성 이미지 처리 라이브러리 내 제로데이 취약점(CVE-2025-21042)을 악용해 감염을 시도했다.

공격 방식은 왓츠앱 등 메시징 앱을 통해 DNG(Digital Negative) 포맷의 악성 이미지를 전송하는 ‘제로 클릭’ 형태다. 사용자가 이미지를 열거나 클릭하지 않아도 자동으로 스파이웨어가 설치된다.

해당 이미지 내부에는 압축 파일로 된 로더와 SELinux 정책을 조작하는 모듈이 숨겨져 있다. 로더에선 ‘브리지 헤드(Bridge Head)’라는 흔히 상업용 스파이웨어 로더에서 쓰이는 명칭이 확인됐다.

감염된 랜드폴은 마이크로폰 활성화로 음성 녹음, 통화 내용 엿보기, 문자·사진·연락처 탈취, 위치 추적 등 광범위한 정보 수집이 가능하며, 디버거 탐지, 보안 도구 회피, 인증서 고정 등 고급 은폐·방어 기능도 갖췄다. 통신은 HTTPS로 이뤄져 보안 수준을 높였다.

랜드폴은 갤럭시S22, 갤럭시S23, 갤럭시S24, 갤럭시Z 폴드4, 갤럭시Z 플립4 등 플래그십 모델을 주요 타겟으로 삼았다.

피해 지역은 터키, 이란, 이라크, 모로코 등이며, 공격 주체는 아직 명확히 밝혀지지 않았다. 이란 연계 해커 그룹 ‘스텔스 팔콘’과 연관 가능성이 제기된다.

삼성전자는 2025년 4월 취약점 패치를 통해 랜드폴 공격을 차단했다. 

0 Comments
캡슐우산 자외선차단 초경량 암막 우양산 양산 휴대용
스텐 네일 푸셔 니퍼 젤 큐티클 제거 셀프 손톱 3종
통굽 펌프스 로우힐 3.5cm 구두 베이직 여성 미들힐
남성 여름 쿨링 스판 초경량 밴딩 슬랙스 정장 바지
차량용 거치대 맥세이프 회전 충전기 원형 거치대
캐논 PG 49 정품잉크 검정 PIXMA E4290
58mm CPL 필터 편광 렌즈 DSLR 카메라 펜탁스 올림푸스 호환
HDMI V2.0 골드메탈 케이블 3m
(품질보장) 태양광 정원등 야외 센서등 가로등 벽부등 실외벽등 LED 야외등
정원 충전 조명 원형 주황색 2개세트 관리 led 열 광 전기 야외 태양 전등
TBZ 포근 방수러그 딥블루 150x200
하드웨어 다용도 브라켓 길이 커튼 알루미늄 고정 조절
프리미엄 특수부위 안창살 300g x 2팩
산도깨비 에어컨세정제 330ml 곰팡이제거제 (1개)
뽀로로 홍삼 쏙쏙 포도 100ml x 20개입
업소 가정용 집게바지걸이 옷걸이 5개

결혼봉투 금박 100매 경조사 축결혼 축의금
칠성상회
B4 양면 특대 봉투 290 x 390mm 10매
바이플러스

맨위로↑