Zero-Day-Hack schon 2024 aktiv

Geheime Spionage auf Samsung-Handys! Neue Android-Spyware „Landfall“ entdeckt – So perfide wurden Nutzer ausspioniert

Geheime Spionage auf Samsung-Handys! Neue Android-Spyware „Landfall“ entdeckt – So perfide wurden Nutzer ausspioniert
Bild: insidebw.de / AI
Abhören, orten, ausspionieren – und das völlig unbemerkt! Sicherheitsforscher haben eine neue Android-Spyware aufgedeckt, die monatelang unentdeckt blieb. Die Schadsoftware mit dem harmlos klingenden Namen „Landfall“ griff gezielt Samsung-Smartphones an – und nutzte dafür eine Sicherheitslücke, die es offiziell gar nicht geben sollte.
Geheime Spionage auf Samsung-Handys! Neue Android-Spyware „Landfall“ entdeckt – So perfide wurden Nutzer ausspioniert
Bild: insidebw.de / AI

Spionage durch ein einziges Bild

Die Angriffe trafen Millionen Handynutzer mitten ins Herz des Systems: Über manipulierte Bilddateien im DNG-Format – verschickt über WhatsApp – gelang es Hackern, unbemerkt die Kontrolle über Samsung-Geräte zu übernehmen.

Das Perfide: Die Opfer mussten nichts anklicken, nichts installieren – schon das Erscheinen des Fotos im Chat genügte, um die Attacke auszulösen. Experten sprechen von einem sogenannten „Zero-Click-Angriff“ – einer der gefährlichsten Angriffstypen überhaupt.

Betroffen waren laut den Forschern unter anderem die Modelle Galaxy S22, S23, S24, Z Fold 4 und Z Flip 4.

Samsung-Lücke mit Schweregrad 9,8

Die Schwachstelle (CVE-2025-21042) steckte tief in einer Bildverarbeitungs-Bibliothek namens libimagecodec.quram.so.
Über diesen Weg konnten Angreifer eigenen Code einschleusen und sich so vollständigen Zugriff auf das Gerät verschaffen – inklusive Mikrofon, Kamera, Standort und Kontakten.

Die Lücke gilt mit einem CVSS-Wert von 9,8 als kritisch.
Samsung reagierte erst im April 2025 mit einem Patch – da war die Landfall-Kampagne aber längst im Gange.

Forscher des Palo-Alto-Netzwerks Unit 42 gehen davon aus, dass die Angriffe schon im Sommer 2024 begonnen hatten – monatelang unentdeckt.

Herkunft unklar – Spuren führen in den Nahen Osten

Die Cybersicherheits-Experten sprechen von einer professionellen Spionagekampagne, die möglicherweise von privaten Überwachungsfirmen oder staatlich beauftragten Akteuren betrieben wurde.

„Landfall“ arbeitete auf kommerziellem Niveau, blieb lange unsichtbar und ließ kaum Spuren zurück.
Forscher fanden Übereinstimmungen mit Angriffsmustern, die bereits bei iPhone- und Android-Spionagefällen im Nahen Osten entdeckt wurden.

Gefahr gebannt – aber das Risiko bleibt

Samsung hat die Lücke inzwischen geschlossen – sowohl CVE-2025-21042 als auch eine zweite Schwachstelle (CVE-2025-21043) in derselben Bibliothek wurden gepatcht.

Wer sein Gerät regelmäßig aktualisiert, ist nicht mehr gefährdet.
Doch der Fall zeigt, wie leicht selbst Top-Geräte ins Visier von Profi-Hackern geraten können – ganz ohne Nutzerfehler.

So schützt du dein Smartphone jetzt

  • Immer aktuelle Software installieren! Sicherheitsupdates sofort einspielen.
  • Keine unbekannten Medien öffnen, auch wenn sie von Kontakten stammen.
  • Sicherheits-App nutzen, die verdächtige Dateien erkennt.
  • WhatsApp aktuell halten, um mögliche Lücken zu vermeiden.

Fazit: Angriff der unsichtbaren Spione

„Landfall“ ist kein gewöhnlicher Virus – sondern ein Angriff, der zeigt, wie professionell Überwachung heute funktioniert.
Ohne Klick, ohne Warnung, mitten im Alltag.

Samsung hat reagiert, doch der Fall erinnert:
Digitale Sicherheit endet nicht beim Update – sie beginnt beim Bewusstsein.

Rückruf: Blausäure in Amaretti-Keksen

Rückruf: Blausäure in Amaretti-Keksen

Weniger Müll, mehr Innovation: Europas Kreislaufwirtschaft für Kunststoffe strukturieren

Weniger Müll, mehr Innovation: Europas Kreislaufwirtschaft für Kunststoffe strukturieren

Urteil: Amazon-Kunden können Geld zurückfordern

Urteil: Amazon-Kunden können Geld zurückfordern

NFL: Richard Sherman schießt heftig gegen Cowboys-Star Pickens
Im Video

NFL: Richard Sherman schießt heftig gegen Cowboys-Star Pickens

Als tote Mutter verkleidet: Sohn fliegt nach jahrelangem Rentenbetrug auf

Als tote Mutter verkleidet: Sohn fliegt nach jahrelangem Rentenbetrug auf

Gehälter von über 3000 Euro: Norwegen sucht Dutzende ungelernte Arbeiter für Farmen

Gehälter von über 3000 Euro: Norwegen sucht Dutzende ungelernte Arbeiter für Farmen

US-Regierung will Einreiseverbot für 30 Länder

US-Regierung will Einreiseverbot für 30 Länder

Bundestag beschließt Rentenpaket mit Kanzlermehrheit

Bundestag beschließt Rentenpaket mit Kanzlermehrheit

Views am laufenden Band: Polizei sprengt YouTube-Klickfarm in Brasilien

Views am laufenden Band: Polizei sprengt YouTube-Klickfarm in Brasilien

Merz kündigt umfassende Rentenreform für 2026 an

Merz kündigt umfassende Rentenreform für 2026 an

Deutsche Bahn kürzt Top-Posten drastisch

Deutsche Bahn kürzt Top-Posten drastisch

58-Euro-Parkticket für Obdachlosen-Kältebus im Einsatz: „Vorschrift ist Vorschrift“

58-Euro-Parkticket für Obdachlosen-Kältebus im Einsatz: „Vorschrift ist Vorschrift“