Categories: Teknologi

Gambar ‘Setan’ Serang Samsung Galaxy: Spyware Landfall Bisa Infeksi Tanpa Diklik!

Ringkasan Berita:

° Peneliti Unit 42 menemukan spyware Landfall yang mengeksploitasi celah nol-klik di ponsel Samsung Galaxy lewat file gambar .DNG.

° Aktif hampir setahun, kampanye ini menargetkan negara Timur Tengah dan Afrika Utara sebelum Samsung menambalnya pada April 2025.


Jakarta, LintangPos.com – Peneliti keamanan dari Palo Alto Networks Unit 42 mengungkap kampanye spyware Android baru bernama Landfall yang memanfaatkan celah zero-day pada sejumlah perangkat Samsung Galaxy.

Eksploit ini dapat dipicu hanya dengan sebuah gambar berformat .DNG yang dikirim melalui aplikasi pesan populer, termasuk WhatsApp — tanpa perlu korban mengetuk atau membuka file tersebut.

Kerentanan yang dilacak sebagai CVE-2025-21042 tersembunyi di dalam pustaka pemrosesan gambar Samsung.

Cacat ini memungkinkan penyerang menyusupkan spyware cukup dengan mengirim satu file gambar berbahaya.

Samsung telah merilis tambalan pada April 2025, namun penyelidikan mengungkap bahwa Landfall sudah aktif sejak Juli 2024, berjalan diam-diam hampir satu tahun sebelum terdeteksi.

Targetnya bukan pengguna sembarangan.

BACA JUGA: Samsung Galaxy S26 Ultra Bocor! Desain Baru Lebih Nyaman, Tapi Ada Masalah Panas di Chipset Snapdragon 8 Gen 5!

Kampanye ini menyasar perangkat Galaxy S22, S23, S24, serta model lipat Z Fold 4 dan Z Flip 4, yang menjalankan Android 13 hingga 15.

Mayoritas korban berada di kawasan Timur Tengah dan Afrika Utara, seperti Iran, Irak, Turki, dan Maroko — pola yang menunjukkan motif geopolitik dan operasi pengintaian yang sangat terarah.

Para peneliti menemukan bahwa infrastruktur server yang digunakan terhubung dengan domain yang pernah dipakai kelompok pengawasan digital Stealth Falcon.

Meski belum ada atribusi pasti, Unit 42 menyebut rancangan dan operasional Landfall lebih selaras dengan kerja vendor pengawasan profesional ketimbang pelaku kriminal siber biasa.

Begitu tertanam di perangkat, Landfall mampu merekam audio, mengaktifkan kamera, mengumpulkan pesan, kontak, log panggilan, hingga melacak lokasi secara real-time.

Page: 1 2

Lintang Pos

Share
Tags: Android CVE-2025-21042 keamanan siber Landfall spyware Samsung Galaxy Stealth Falcon Unit 42 zero-click exploit

Recent Posts

  • Berita
  • Empat Lawang
  • Sumsel

Polsek Muara Pinang Gencarkan Makmano Karhutla

Polsek Muara Pinang menggencarkan Makmano Karhutla melalui patroli dan edukasi warga untuk mencegah pembakaran hutan…

3 jam ago
  • Berita
  • Empat Lawang
  • Sumsel

Makmano Karhutla Digencarkan, Warga Diminta Tak Bakar Lahan

Polsek Talang Padang menggencarkan Makmano Karhutla di Kembahang Baru dan mengimbau warga tidak membuka lahan…

3 jam ago
  • Berita
  • Empat Lawang
  • Sumsel

Pekarangan Bergizi Dicek, Upaya Ketahanan Pangan Diperkuat

Bhabinkamtibmas Desa Kungkilan mengecek Pekarangan Bergizi sebagai dukungan terhadap ketahanan pangan dan kemandirian pangan warga.

4 jam ago
  • Berita
  • Empat Lawang
  • Sumsel

Polisi Cek Tanaman Terong, Dorong Ketahanan Pangan Empat Lawang

Bhabinkamtibmas Polsek Talang Padang mengecek tanaman terong di Desa Talang Padang sebagai dukungan terhadap ketahanan…

4 jam ago
  • Berita
  • Empat Lawang
  • Sumsel

Cegah Karhutla, Polisi Datangi Warga dan Bagikan Imbauan

Polsek Muara Pinang menyambangi warga dan menyosialisasikan larangan membakar hutan serta lahan melalui Program Makmano…

4 jam ago
  • Empat Lawang
  • Sumsel

Karhutla Mengintai, Polsek Lintang Kanan Gencarkan Larangan Bakar Lahan

Polsek Lintang Kanan menyosialisasikan larangan membakar hutan dan lahan di Desa Lesung Batu untuk mencegah…

4 jam ago