Dagens PS

Varning: Spionprogram hittat i Samsung-mobiler

Samsungs Galaxy S24 Ultra har hjälpt mobiljätten att få fart på försäljningen.
Samsungs Galaxy S24 Ultra har hjälpt mobiljätten att få fart på försäljningen. (Foto: Samsung)
Christian Pedersen
Christian Pedersen
Uppdaterad: 10 nov. 2025Publicerad: 10 nov. 2025

Avancerat spionprogram kunde ta över Samsung-mobiler utan ett enda klickEn ny varning riktas nu till Samsung-användare världen över.

ANNONS

Mest läst i kategorin

ANNONS

Säkerhetsforskare har upptäckt ett avancerat spionprogram, kallat Landfall, som under nästan ett års tid haft möjlighet att samla in data från flera av Samsungs populäraste mobilmodeller, utan att användarna behövde göra någonting alls. Det skriver Unit42.

Zero-click-attack avslöjad

Landfall beskrivs som en så kallad zero-click-attack, vilket innebär att spionprogrammet kunde aktiveras enbart genom att telefonen tog emot en manipulerad bildfil. Ingen nedladdning, ingen länk, inget klick krävdes.

En sårbarhet i Samsungs bildbehandlingssystem gjorde det möjligt för angripare att gömma skadlig kod i bildfiler av typen DNG.

När filen mottogs kunde den utnyttja felet och ge full åtkomst till telefonens innehåll.

Väl installerad kunde Landfall samla in allt från kontakter, meddelanden och bilder till webbhistorik och platsdata.

Forskare vid Unit 42, Palo Alto Networks säkerhetsavdelning, konstaterar dessutom att programmet kunde aktivera både mikrofon och kamera, och därmed potentiellt övervaka användaren i realtid.

ANNONS

Senaste nytt

PS – Linda Murray Wennberg_ Hur riskkapital kan stärka företagets tillväxtresa (SPONSRAD AV ALMI)
Spela klippet
PS Partner

Så kan svenska startups växa med riskkapital och expertis från Almi Invest

28 okt. 2025
Simon Peterson, Fondförvaltare, Carnegie Fonder
Spela klippet
PS Partner

D&G Aktiefond investerar långsiktigt i framtidens svenska kvalitetsbolag

28 okt. 2025

Drabbade modeller och regioner

Spionprogrammet ska ha utnyttjat sårbarheten sedan sommaren 2024 och påverkat modeller som Galaxy S22, S23, S24 samt Z Flip 4 och Z Fold 4.

ANNONS

Enligt forskarna verkar attackerna ha riktats mot utvalda mål, främst i Mellanöstern, men upptäckten väcker oro även i Europa.

Även svenska användare uppmanas nu att uppdatera sina enheter omedelbart.

Samsung åtgärdade säkerhetshålet i april 2025, men först nu har detaljerna om hur Landfall fungerade offentliggjorts.

Forskarnas analys visar att programmet kunde ändra telefonens interna säkerhetspolicyer och därmed undvika upptäckt.

Något som tidigare bara setts hos kommersiella spionverktyg på industrinivå.

Så skyddar du dig

För att skydda sig rekommenderar experter att:

  1. Installera säkerhetsuppdateringen från april 2025 eller senare.
  2. Undvika att ta emot filer från okända avsändare.
  3. Hålla uppsikt över tecken på intrång, såsom ovanlig värme, kort batteritid eller kameran som aktiveras utan orsak.

Samsung bekräftar att sårbarheten är stängd men har inte kommenterat hur många telefoner som faktiskt drabbats.
Enligt Unit 42 visar händelsen att även etablerade märken inte längre kan ta mobil säkerhet för given.

ANNONS

Missa inte:

101-åriga Ann vägrar pension: ”Jag skulle dö utan jobbet”. News 55

Topplistan: Världens vänligaste resmål 2025. E55

Läs mer från Dagens PS - vårt nyhetsbrev är kostnadsfritt:
Christian Pedersen
Christian Pedersen

Bevakar nyheter inom bil och techsektorerna.

Christian Pedersen
Christian Pedersen

Bevakar nyheter inom bil och techsektorerna.

ANNONS
ANNONS

Senaste nytt

Carl Hamilton
Spela klippet
Företag

Otryggheten är en ekonomisk bomb – “bästa sättet är att vara väldigt rik”

10 nov. 2025
ANNONS
ANNONS