LONDON (IT BOLTWISE) – Eine neue Bedrohung in der Welt der Cyber-Spionage hat sich auf Samsung Galaxy-Geräte konzentriert. Die als Landfall bekannte Android-Spyware nutzte eine Zero-Day-Schwachstelle aus, um Geräte ohne Nutzerinteraktion zu infiltrieren und Daten zu stehlen.

In der Welt der Cyber-Spionage hat sich eine neue Bedrohung namens Landfall herauskristallisiert, die die Verwundbarkeit selbst der beliebtesten mobilen Geräte unterstreicht. Diese hochentwickelte Android-Spyware zielte fast ein Jahr lang auf Samsung Galaxy-Telefone ab und nutzte eine Zero-Day-Schwachstelle aus, um Geräte ohne Nutzerinteraktion zu infiltrieren. Sicherheitsexperten von Palo Alto Networks’ Unit 42 entdeckten die Malware und enthüllten eine Kampagne, die sich wahrscheinlich auf Nutzer im Nahen Osten, einschließlich Marokko, konzentrierte.
Die Spyware wurde durch scheinbar harmlose Bilder über WhatsApp verbreitet, indem sie eine Schwachstelle in Samsungs Bildverarbeitungsbibliotheken ausnutzte. Dieser Zero-Click-Exploit ermöglichte es Angreifern, die vollständige Kontrolle über infizierte Geräte zu erlangen, was Datenexfiltration, Mikrofonaktivierung und Standortverfolgung ermöglichte. Die Schwachstelle, die als CVE-2025-21042 verfolgt wird, wurde von Samsung im April 2025 gepatcht, aber die Kampagne war laut exklusiven Berichten seit mindestens Juli 2024 aktiv.
Die Fähigkeiten von Landfall sind besonders alarmierend für Branchenprofis, da sie kommerzielle Spyware auf dem Schwarzmarkt repräsentieren. Forscher bemerkten, dass die Malware Fotos, Textnachrichten, Kontakte, Anrufverläufe stehlen und sogar Anrufe aufzeichnen oder die Kamera aus der Ferne aktivieren konnte. Diese Art der Eindringung hebt die zunehmende Raffinesse von Söldner-Spyware-Anbietern hervor, die Zero-Days ausnutzen, um hochrangige Personen wie Journalisten, Aktivisten und Geschäftsleute ins Visier zu nehmen.
Im Zentrum der Landfall-Operation stand eine Exploit-Kette, die mit fehlerhaften Digital Negative (DNG)-Dateien begann, die in WhatsApp-Nachrichten eingebettet waren. Diese Dateien lösten einen Heap-Buffer-Overflow in Samsungs proprietärer Bildverarbeitungsbibliothek aus, der die Ausführung beliebigen Codes ermöglichte. Palo Alto Networks beschrieb in ihrem Bericht, wie die Spyware dann Privilegien eskalierte, um persistente Module zu installieren, die Neustarts überstehen konnten.
Die Zero-Click-Natur der Kampagne bedeutete, dass Opfer das bösartige Bild nicht öffnen oder damit interagieren mussten; allein der Empfang konnte das Gerät kompromittieren. Diese Methode erinnert an Taktiken, die von berüchtigter Spyware wie Pegasus der NSO Group verwendet werden, aber Landfall scheint speziell für Samsungs Exynos- und Snapdragon-Chipsätze in den Galaxy S22, S23, S24 und Z-Serienmodellen maßgeschneidert zu sein.
Beweise deuten darauf hin, dass die Spyware in gezielten Angriffen eingesetzt wurde, hauptsächlich im Nahen Osten. Beiträge auf X (ehemals Twitter) von Nutzern wie WanderinWoodsman und Infosec Alevski verstärkten die Nachrichten, indem sie auf erste Berichte verlinkten und Bedenken über regionale Überwachung äußerten. Morocco World News hob Auswirkungen in Marokko hervor, wo Samsung Galaxy-Nutzer möglicherweise gezielt Opfer wurden, möglicherweise im Zusammenhang mit staatlich geförderter Spionage.
Die kommerzielle Natur von Landfall wirft Fragen über ihre Ursprünge auf. Unit 42-Forscher beschrieben sie als ‘präzise Spionage’, mit Code-Ähnlichkeiten zu anderen bekannten Spyware-Familien, aber ohne definitive Zuordnung zu einem bestimmten Anbieter. Ars Technica bemerkte in ihrer Berichterstattung, dass die Malware alle Gerätedaten stehlen und Hardware für Überwachungszwecke aktivieren konnte, was sie zu einem Werkzeug für Geheimdienste oder private Firmen macht.
Für Cybersicherheitsexperten unterstreicht dieser Vorfall die Notwendigkeit einer besseren Sicherheit in der Lieferkette. Samsungs verzögerte Patches – trotz der Tatsache, dass die Schwachstelle seit Mitte 2024 ausgenutzt wurde – offenbaren Lücken in den Reaktionszeiten der Anbieter. The Record von Recorded Future News berichtete, dass die Spyware wahrscheinlich über WhatsApp gesendet wurde und die Blindstellen der Ende-zu-Ende-Verschlüsselung der App für Metadaten ausnutzte.
Samsung hat CVE-2025-21042 in seinem Sicherheitsupdate vom April 2025 adressiert, aber Millionen von Nutzern älterer Geräte bleiben gefährdet, wenn sie nicht aktualisiert haben. Forbes warnte in einem kürzlichen Artikel, dass einige Galaxy-Modelle keine weiteren Updates erhalten werden, was sie anfällig für ähnliche Bedrohungen macht. Dieses Flickwerk-Update-System ist ein anhaltendes Problem im Android-Ökosystem, im Gegensatz zu Apples einheitlicheren iOS-Updates.
Experten wie die von The Hacker News beschrieben, wie Landfall eine mehrstufige Nutzlast verwendete: einen anfänglichen Exploit über DNG-Dateien, gefolgt von dem Herunterladen zusätzlicher Spyware-Komponenten von Command-and-Control-Servern. Ihre Analyse enthüllte IP-Adressen, die mit Infrastruktur im Nahen Osten verbunden sind, was auf eine lokalisierte Operation hindeutet.
Die Landfall-Kampagne ist nicht isoliert; sie passt in ein Muster von bildbasierten Exploits in mobilen Geräten. Digital Trends beschrieb, wie die Spyware Bilder nutzte, um Telefone fast ein Jahr lang ohne Nutzerinteraktion zu hacken und sie in ihrem Artikel als ‘Zero-Click’-Bedrohung bezeichnete. Diese Technik nutzt das Vertrauen aus, das Nutzer in Messaging-Apps setzen, und verwandelt alltägliche Kommunikation in Angriffsvektoren.
Vergleiche mit anderer Spyware sind zahlreich. Wie die Strandhogg 2.0-Schwachstelle von 2020, die Milliarden von Android-Geräten betraf, nutzt Landfall App-Entführungen und Datendiebstahl aus. India Today berichtete über die stille Operation der Kampagne und weckte Alarm für Nutzer in Regionen mit hohem Überwachungsrisiko.
Für Unternehmen bedeutet dies, dass sie ihre Geräteverwaltungsrichtlinien überdenken müssen. Unternehmen wie Palantir haben bereits die Nutzung von Android aufgrund ähnlicher Schwachstellen eingeschränkt, wie in X-Beiträgen von Mario Nawfal zu lesen ist. Cybersicherheitsfirmen empfehlen sofortige Patches, das Aktivieren von Auto-Updates und die Nutzung von VPNs für sensible Kommunikation.
Um solchen Bedrohungen zu begegnen, hat Samsung seine Knox-Sicherheitsplattform verstärkt, aber Experten plädieren für proaktivere Maßnahmen wie KI-gesteuerte Anomalieerkennung. The Register hob die ‘Präzision’ der Kampagne hervor, die Monate vor der Behebung begann, und forderte die Anbieter auf, mit Forschern für schnellere Schwachstellenoffenlegungen zusammenzuarbeiten.
Regulatorische Reaktionen könnten folgen, mit Forderungen nach strengerer Aufsicht über Spyware-Anbieter. In der EU und den USA könnten Gesetze wie der Digital Markets Act eine bessere Transparenz von Technologieriesen erzwingen. In der Zwischenzeit wird den Nutzern geraten, auf ungewöhnlichen Batterieverbrauch oder Datenverbrauch zu achten, mögliche Anzeichen einer Infektion.
Da das digitale Wettrüsten intensiver wird, dient Landfall als eindringliche Erinnerung an das fragile Gleichgewicht zwischen Innovation und Sicherheit in der Mobiltechnologie. Branchenführer müssen robuste Abwehrmaßnahmen priorisieren, um sich gegen die nächste Welle ausgeklügelter Bedrohungen zu schützen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Landfall: Neue Bedrohung für Samsung Galaxy durch Android-Spyware" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Landfall: Neue Bedrohung für Samsung Galaxy durch Android-Spyware" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Landfall: Neue Bedrohung für Samsung Galaxy durch Android-Spyware« bei Google Deutschland suchen, bei Bing oder Google News!