Mobil

Sikkerhedsfirma opdager ondsindet Spyware i Android-telefoner

Sikkerhedsfirma opdager ondsindet Spyware i Android-telefoner
Foto: Shutterstock
Af N. Pedersen 12. November 2025

En alvorlig sårbarhed har i næsten et år gjort det muligt at installere spyware på Samsung-telefoner – uden at brugeren foretog sig noget.

En ny rapport fra IT-sikkerhedsforskere afslører, at en sofistikeret spyware-kampagne under navnet Landfall har udnyttet en sårbarhed i Samsung-telefoner siden juni 2024.

Kampagnen gjorde det muligt for angribere at få fuld adgang til enhederne blot ved at sende et billede uden at brugeren trykkede på noget.

Spionage uden brugerhandling

Ifølge forskerne fra Unit 42, en sikkerhedsafdeling hos Palo Alto Networks, udnyttede Landfall en fejl i Samsungs billedbehandlingssoftware til at skjule skadelig kode i billedfiler af typen DNG.

Når et sådant billede blev modtaget, kunne koden automatisk udløses og give fuld adgang til telefonens systemer.

Spywaren indsamlede oplysninger såsom kontakter, billeder, beskeder, browserdata og tekniske enhedsoplysninger.

Derudover kunne angriberne aktivere kamera og mikrofon uden brugerens vidende, hvilket i praksis muliggjorde direkte overvågning.

Unit 42 beskriver Landfall som avanceret spyware på kommercielt niveau, sammenlignelig med software udviklet til myndigheder.

En del af teknikken bag angrebet omfattede ændringer i telefonens interne sikkerhedspolitikker, hvilket gjorde det vanskeligt at opdage og fjerne programmet.

Ramte topmodeller i næsten et år

Landfall ramte flere af Samsungs flagskibsmodeller, herunder Galaxy S22, S23, S24, Z Flip 4 og Z Fold 4, der kørte Android-versioner fra 13 til 15.

Sårbarheden blev lukket i april 2025, men det er først nu, at detaljerne om kampagnen er blevet offentliggjort.

Selvom angrebene primært synes at have været målrettet mod regioner i Mellemøsten, peger afsløringen på en høj grad af teknisk raffinement og viser, hvor effektivt zero-click-angreb kan omgå brugerens sikkerhed.

Anbefalinger til brugere

Brugere af Samsung-telefoner rådes til at sikre, at deres enhed har modtaget sikkerhedsopdateringen fra april 2025 eller en nyere version.

Derudover anbefales det at være opmærksom på filer fra ukendte afsendere, selv i beskedtjenester som WhatsApp og Telegram, samt at holde øje med usædvanlig adfærd som højere batteriforbrug eller aktivering af kamera og mikrofon uden brugerens samtykke.

Samsung har bekræftet, at sårbarheden er udbedret, men har ikke oplyst, hvor mange enheder der reelt blev kompromitteret.

Seneste nyheder

Se flere nyheder