Gambar ‘Setan’ Serang Samsung Galaxy: Spyware Landfall Bisa Infeksi Tanpa Diklik!

oleh -365 Dilihat
Spyware Landfall memanfaatkan celah nol-klik pada ponsel Samsung Galaxy melalui gambar berbahaya. Aktif hampir setahun sebelum ditambal pada April 2025. (*/IST)

Ringkasan Berita:

° Peneliti Unit 42 menemukan spyware Landfall yang mengeksploitasi celah nol-klik di ponsel Samsung Galaxy lewat file gambar .DNG.

° Aktif hampir setahun, kampanye ini menargetkan negara Timur Tengah dan Afrika Utara sebelum Samsung menambalnya pada April 2025.


Jakarta, LintangPos.com – Peneliti keamanan dari Palo Alto Networks Unit 42 mengungkap kampanye spyware Android baru bernama Landfall yang memanfaatkan celah zero-day pada sejumlah perangkat Samsung Galaxy.

Eksploit ini dapat dipicu hanya dengan sebuah gambar berformat .DNG yang dikirim melalui aplikasi pesan populer, termasuk WhatsApp — tanpa perlu korban mengetuk atau membuka file tersebut.

Kerentanan yang dilacak sebagai CVE-2025-21042 tersembunyi di dalam pustaka pemrosesan gambar Samsung.

Cacat ini memungkinkan penyerang menyusupkan spyware cukup dengan mengirim satu file gambar berbahaya.

Samsung telah merilis tambalan pada April 2025, namun penyelidikan mengungkap bahwa Landfall sudah aktif sejak Juli 2024, berjalan diam-diam hampir satu tahun sebelum terdeteksi.

Targetnya bukan pengguna sembarangan.

BACA JUGA: Samsung Galaxy S26 Ultra Bocor! Desain Baru Lebih Nyaman, Tapi Ada Masalah Panas di Chipset Snapdragon 8 Gen 5!

Kampanye ini menyasar perangkat Galaxy S22, S23, S24, serta model lipat Z Fold 4 dan Z Flip 4, yang menjalankan Android 13 hingga 15.

CEK BERITA LINTANGPOS.com di Google Search 

No More Posts Available.

No more pages to load.