LONDON (IT BOLTWISE) – Eine neue Bedrohung in der Welt der Cyber-Spionage hat sich auf Samsung Galaxy-Geräte konzentriert. Die als Landfall bekannte Android-Spyware nutzte eine Zero-Day-Schwachstelle aus, um Geräte ohne Nutzerinteraktion zu infiltrieren und Daten zu stehlen.

Landfall: Neue Bedrohung für Samsung Galaxy durch Android-Spyware
Landfall: Neue Bedrohung für Samsung Galaxy durch Android-Spyware (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

In der Welt der Cyber-Spionage hat sich eine neue Bedrohung namens Landfall herauskristallisiert, die die Verwundbarkeit selbst der beliebtesten mobilen Geräte unterstreicht. Diese hochentwickelte Android-Spyware zielte fast ein Jahr lang auf Samsung Galaxy-Telefone ab und nutzte eine Zero-Day-Schwachstelle aus, um Geräte ohne Nutzerinteraktion zu infiltrieren. Sicherheitsexperten von Palo Alto Networks’ Unit 42 entdeckten die Malware und enthüllten eine Kampagne, die sich wahrscheinlich auf Nutzer im Nahen Osten, einschließlich Marokko, konzentrierte.

Die Spyware wurde durch scheinbar harmlose Bilder über WhatsApp verbreitet, indem sie eine Schwachstelle in Samsungs Bildverarbeitungsbibliotheken ausnutzte. Dieser Zero-Click-Exploit ermöglichte es Angreifern, die vollständige Kontrolle über infizierte Geräte zu erlangen, was Datenexfiltration, Mikrofonaktivierung und Standortverfolgung ermöglichte. Die Schwachstelle, die als CVE-2025-21042 verfolgt wird, wurde von Samsung im April 2025 gepatcht, aber die Kampagne war laut exklusiven Berichten seit mindestens Juli 2024 aktiv.

Die Fähigkeiten von Landfall sind besonders alarmierend für Branchenprofis, da sie kommerzielle Spyware auf dem Schwarzmarkt repräsentieren. Forscher bemerkten, dass die Malware Fotos, Textnachrichten, Kontakte, Anrufverläufe stehlen und sogar Anrufe aufzeichnen oder die Kamera aus der Ferne aktivieren konnte. Diese Art der Eindringung hebt die zunehmende Raffinesse von Söldner-Spyware-Anbietern hervor, die Zero-Days ausnutzen, um hochrangige Personen wie Journalisten, Aktivisten und Geschäftsleute ins Visier zu nehmen.

Im Zentrum der Landfall-Operation stand eine Exploit-Kette, die mit fehlerhaften Digital Negative (DNG)-Dateien begann, die in WhatsApp-Nachrichten eingebettet waren. Diese Dateien lösten einen Heap-Buffer-Overflow in Samsungs proprietärer Bildverarbeitungsbibliothek aus, der die Ausführung beliebigen Codes ermöglichte. Palo Alto Networks beschrieb in ihrem Bericht, wie die Spyware dann Privilegien eskalierte, um persistente Module zu installieren, die Neustarts überstehen konnten.

Die Zero-Click-Natur der Kampagne bedeutete, dass Opfer das bösartige Bild nicht öffnen oder damit interagieren mussten; allein der Empfang konnte das Gerät kompromittieren. Diese Methode erinnert an Taktiken, die von berüchtigter Spyware wie Pegasus der NSO Group verwendet werden, aber Landfall scheint speziell für Samsungs Exynos- und Snapdragon-Chipsätze in den Galaxy S22, S23, S24 und Z-Serienmodellen maßgeschneidert zu sein.

Beweise deuten darauf hin, dass die Spyware in gezielten Angriffen eingesetzt wurde, hauptsächlich im Nahen Osten. Beiträge auf X (ehemals Twitter) von Nutzern wie WanderinWoodsman und Infosec Alevski verstärkten die Nachrichten, indem sie auf erste Berichte verlinkten und Bedenken über regionale Überwachung äußerten. Morocco World News hob Auswirkungen in Marokko hervor, wo Samsung Galaxy-Nutzer möglicherweise gezielt Opfer wurden, möglicherweise im Zusammenhang mit staatlich geförderter Spionage.

Die kommerzielle Natur von Landfall wirft Fragen über ihre Ursprünge auf. Unit 42-Forscher beschrieben sie als ‘präzise Spionage’, mit Code-Ähnlichkeiten zu anderen bekannten Spyware-Familien, aber ohne definitive Zuordnung zu einem bestimmten Anbieter. Ars Technica bemerkte in ihrer Berichterstattung, dass die Malware alle Gerätedaten stehlen und Hardware für Überwachungszwecke aktivieren konnte, was sie zu einem Werkzeug für Geheimdienste oder private Firmen macht.

Für Cybersicherheitsexperten unterstreicht dieser Vorfall die Notwendigkeit einer besseren Sicherheit in der Lieferkette. Samsungs verzögerte Patches – trotz der Tatsache, dass die Schwachstelle seit Mitte 2024 ausgenutzt wurde – offenbaren Lücken in den Reaktionszeiten der Anbieter. The Record von Recorded Future News berichtete, dass die Spyware wahrscheinlich über WhatsApp gesendet wurde und die Blindstellen der Ende-zu-Ende-Verschlüsselung der App für Metadaten ausnutzte.

Samsung hat CVE-2025-21042 in seinem Sicherheitsupdate vom April 2025 adressiert, aber Millionen von Nutzern älterer Geräte bleiben gefährdet, wenn sie nicht aktualisiert haben. Forbes warnte in einem kürzlichen Artikel, dass einige Galaxy-Modelle keine weiteren Updates erhalten werden, was sie anfällig für ähnliche Bedrohungen macht. Dieses Flickwerk-Update-System ist ein anhaltendes Problem im Android-Ökosystem, im Gegensatz zu Apples einheitlicheren iOS-Updates.

Experten wie die von The Hacker News beschrieben, wie Landfall eine mehrstufige Nutzlast verwendete: einen anfänglichen Exploit über DNG-Dateien, gefolgt von dem Herunterladen zusätzlicher Spyware-Komponenten von Command-and-Control-Servern. Ihre Analyse enthüllte IP-Adressen, die mit Infrastruktur im Nahen Osten verbunden sind, was auf eine lokalisierte Operation hindeutet.

Die Landfall-Kampagne ist nicht isoliert; sie passt in ein Muster von bildbasierten Exploits in mobilen Geräten. Digital Trends beschrieb, wie die Spyware Bilder nutzte, um Telefone fast ein Jahr lang ohne Nutzerinteraktion zu hacken und sie in ihrem Artikel als ‘Zero-Click’-Bedrohung bezeichnete. Diese Technik nutzt das Vertrauen aus, das Nutzer in Messaging-Apps setzen, und verwandelt alltägliche Kommunikation in Angriffsvektoren.

Vergleiche mit anderer Spyware sind zahlreich. Wie die Strandhogg 2.0-Schwachstelle von 2020, die Milliarden von Android-Geräten betraf, nutzt Landfall App-Entführungen und Datendiebstahl aus. India Today berichtete über die stille Operation der Kampagne und weckte Alarm für Nutzer in Regionen mit hohem Überwachungsrisiko.

Für Unternehmen bedeutet dies, dass sie ihre Geräteverwaltungsrichtlinien überdenken müssen. Unternehmen wie Palantir haben bereits die Nutzung von Android aufgrund ähnlicher Schwachstellen eingeschränkt, wie in X-Beiträgen von Mario Nawfal zu lesen ist. Cybersicherheitsfirmen empfehlen sofortige Patches, das Aktivieren von Auto-Updates und die Nutzung von VPNs für sensible Kommunikation.

Um solchen Bedrohungen zu begegnen, hat Samsung seine Knox-Sicherheitsplattform verstärkt, aber Experten plädieren für proaktivere Maßnahmen wie KI-gesteuerte Anomalieerkennung. The Register hob die ‘Präzision’ der Kampagne hervor, die Monate vor der Behebung begann, und forderte die Anbieter auf, mit Forschern für schnellere Schwachstellenoffenlegungen zusammenzuarbeiten.

Regulatorische Reaktionen könnten folgen, mit Forderungen nach strengerer Aufsicht über Spyware-Anbieter. In der EU und den USA könnten Gesetze wie der Digital Markets Act eine bessere Transparenz von Technologieriesen erzwingen. In der Zwischenzeit wird den Nutzern geraten, auf ungewöhnlichen Batterieverbrauch oder Datenverbrauch zu achten, mögliche Anzeichen einer Infektion.

Da das digitale Wettrüsten intensiver wird, dient Landfall als eindringliche Erinnerung an das fragile Gleichgewicht zwischen Innovation und Sicherheit in der Mobiltechnologie. Branchenführer müssen robuste Abwehrmaßnahmen priorisieren, um sich gegen die nächste Welle ausgeklügelter Bedrohungen zu schützen.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Landfall: Neue Bedrohung für Samsung Galaxy durch Android-Spyware - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Landfall: Neue Bedrohung für Samsung Galaxy durch Android-Spyware".
Stichwörter Android Cyber Cybersecurity Hacker IT-Sicherheit Netzwerksicherheit Samsung Sicherheit Spyware WhatsApp Zero-Day
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Landfall: Neue Bedrohung für Samsung Galaxy durch Android-Spyware" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Landfall: Neue Bedrohung für Samsung Galaxy durch Android-Spyware" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Landfall: Neue Bedrohung für Samsung Galaxy durch Android-Spyware« bei Google Deutschland suchen, bei Bing oder Google News!


    4.945 Leser gerade online auf IT BOLTWISE
    KI-Jobs