2025.11.09 (일)

  • 맑음동두천 7.9℃
  • 맑음강릉 10.8℃
  • 맑음서울 12.3℃
  • 박무대전 11.0℃
  • 박무대구 12.3℃
  • 흐림울산 11.6℃
  • 흐림광주 12.8℃
  • 부산 12.8℃
  • 흐림고창 12.6℃
  • 제주 16.4℃
  • 맑음강화 12.4℃
  • 맑음보은 8.9℃
  • 흐림금산 11.7℃
  • 흐림강진군 13.6℃
  • 흐림경주시 11.9℃
  • 흐림거제 13.0℃
기상청 제공

산업·유통

전체기사 보기

[이슈&논란] "삼성전자 갤럭시 제로데이 취약점 1년간 악용"…스파이웨어 'Landfall', 중동 대상 정밀감시 활동 드러나

[뉴스스페이스=김정영 기자] Palo Alto Networks의 사이버보안 연구팀 Unit 42는 삼성전자 갤럭시 스마트폰의 이전에 알려지지 않은 제로데이 취약점(CVE-2025-21042)을 악용해 약 1년간 중동 지역의 특정 개인들을 대상으로 정교한 안드로이드 스파이웨어 'Landfall'을 배포한 사실을 공개했다. Palo Alto Networks Unit 42, TechCrunch, Security Affairs, The Register에 따르면, 이 스파이웨어는 2024년 7월부터 활동했으며, 삼성전자는 해당 취약점에 대한 보안 패치를 2025년 4월에야 배포했다.​ Landfall은 삼성전자 안드로이드 이미지 처리 라이브러리의 취약점을 통해 악성 DNG 이미지 파일을 WhatsApp 등의 메시징 앱으로 전송하는 제로클릭 공격 방식을 사용했다. 사용자의 어떠한 조작 없이도 감염을 일으키는 이 공격은 표적형 스파이 활동의 특징을 갖고 있으며, 이란, 이라크, 터키, 모로코 등 중동과 북아프리카 일대에서 피해자가 확인됐다.​ 설치된 Landfall 스파이웨어는 마이크 녹음, 위치 추적, 사진·메시지·연락처·통화 기록 탈취 등 광범위한 정보 수집 능력을