2025.11.08 (토)

  • 흐림동두천 13.3℃
  • 흐림강릉 11.9℃
  • 흐림서울 15.8℃
  • 구름많음대전 15.9℃
  • 구름많음대구 15.5℃
  • 흐림울산 15.7℃
  • 광주 15.8℃
  • 부산 16.1℃
  • 흐림고창 16.2℃
  • 제주 18.1℃
  • 흐림강화 12.4℃
  • 흐림보은 15.2℃
  • 흐림금산 15.2℃
  • 흐림강진군 14.7℃
  • 흐림경주시 14.0℃
  • 흐림거제 14.9℃
기상청 제공

산업·유통

전체기사 보기

[이슈&논란] "삼성전자 갤럭시 제로데이 취약점 1년간 악용"…스파이웨어 'Landfall', 중동 대상 정밀감시 활동 드러나

[뉴스스페이스=김정영 기자] Palo Alto Networks의 사이버보안 연구팀 Unit 42는 삼성전자 갤럭시 스마트폰의 이전에 알려지지 않은 제로데이 취약점(CVE-2025-21042)을 악용해 약 1년간 중동 지역의 특정 개인들을 대상으로 정교한 안드로이드 스파이웨어 'Landfall'을 배포한 사실을 공개했다. Palo Alto Networks Unit 42, TechCrunch, Security Affairs, The Register에 따르면, 이 스파이웨어는 2024년 7월부터 활동했으며, 삼성전자는 해당 취약점에 대한 보안 패치를 2025년 4월에야 배포했다.​ Landfall은 삼성전자 안드로이드 이미지 처리 라이브러리의 취약점을 통해 악성 DNG 이미지 파일을 WhatsApp 등의 메시징 앱으로 전송하는 제로클릭 공격 방식을 사용했다. 사용자의 어떠한 조작 없이도 감염을 일으키는 이 공격은 표적형 스파이 활동의 특징을 갖고 있으며, 이란, 이라크, 터키, 모로코 등 중동과 북아프리카 일대에서 피해자가 확인됐다.​ 설치된 Landfall 스파이웨어는 마이크 녹음, 위치 추적, 사진·메시지·연락처·통화 기록 탈취 등 광범위한 정보 수집 능력을