Et enkelt billede kan give hackere adgang til alt fra dine beskeder til dit kamera – helt uden du trykker på noget.
Lige nu læser andre
Et avanceret stykke spyware har i al hemmelighed haft adgang til Samsung-telefoner i næsten et år – uden at brugerne behøvede at trykke på noget som helst.
Det viser nye oplysninger fra IT-sikkerhedsforskere hos Unit 42, som står bag afsløringen af det såkaldte Landfall-angreb.
Angreb uden klik
Det særlige ved Landfall er, at spywaren kunne trænge ind i telefonen helt uden, at brugeren foretog sig noget.
Et enkelt billede var nok til at give hackere adgang til telefonens data.
En fejl i Samsungs billedbehandlingssoftware gjorde det muligt at skjule skadelig kode i billedfiler af typen DNG, som straks udløste adgangen, så snart billedet blev modtaget.
Læs også
Når først infektionen var aktiv, kunne programmet hente kontakter, beskeder, billeder og browserdata – og endda tænde både kamera og mikrofon. Dermed kunne brugeren i princippet overvåges direkte uden at vide det.
Ramte Samsungs topmodeller
Ifølge forskerne har Landfall været aktiv siden juni 2024 og ramt flere af Samsungs mest populære modeller – blandt andre Galaxy S22, S23, S24 samt Z Flip 4 og Z Fold 4. Angrebene har primært været rettet mod mål i Mellemøsten, men viser, hvor avanceret moderne mobilspionage er blevet.
Samsung fik lukket sikkerhedshullet i april 2025, men først nu afslører forskerne, hvordan angrebet foregik. Spywaren blev af Unit 42 beskrevet som “kommerciel spionsoftware på industriniveau” – sammenlignelig med de programmer, som bruges af professionelle overvågningsfirmaer.
Sådan beskytter du dig
Hvis du har en Samsung-telefon, anbefales det at sikre, at den har modtaget sikkerhedsopdateringen fra april 2025 eller nyere. Du bør desuden undgå at downloade billeder og filer fra ukendte afsendere – også i beskedtjenester som WhatsApp og Telegram.
Hold øje med unormalt batteriforbrug, overophedning eller kamera og mikrofon, der tænder af sig selv. Det kan være tegn på, at noget er galt.
Læs også
Samsung bekræfter, at sårbarheden er lukket – men har ikke oplyst, hvor mange brugere der reelt blev ramt.