{"id":318307,"date":"2025-11-18T08:42:22","date_gmt":"2025-11-18T07:42:22","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=318307"},"modified":"2025-11-18T12:41:33","modified_gmt":"2025-11-18T11:41:33","slug":"samsung-galaxy-smartphones-mit-landfall-spyware","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/11\/18\/samsung-galaxy-smartphones-mit-landfall-spyware\/","title":{"rendered":"Samsung Galaxy-Smartphones und Spyware?"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"margin: 0px; display: inline; float: left;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/04\/smartphone.jpg\" width=\"62\" height=\"84\" align=\"left\" \/>Momentan gibt es ziemliche Aufregung, weil angeblich eine Spyware (vorinstalliert) auf Samsung Galaxy Smartphones gefunden wurde. Der Vorwurf lautet, dass diese Spyware aus Israel komme, wobei vieles noch unklar ist. Und es ist eine LANDFALL genannte Spyware gefunden worden, die Samsung Smartphones \u00fcber eine im April 2025 geschlossene Schwachstelle angreift. Hier ein paar Informationen rund um den Fall.<\/p>\n<p><!--more--><\/p>\n<h2>Vorwurf: Spyware auf Samsung Handys<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/b6684711eee1497b9db8865583bb9a43\" alt=\"\" width=\"1\" height=\"1\" \/>Werden Samsung Android-Smartphone mit vorinstallierter Spyware ausgeliefert? Mir ist dieser Vorwurf bzw. der Sachverhalt bereits seit einigen Tagen mehrfach untergekommen &#8211; nachfolgender Tweet hat mich daran erinnert.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"\" src=\"https:\/\/i.postimg.cc\/BnQ03rxS\/image.png\" alt=\"Landfall Spyware auf Samsung Smartphones?\" width=\"466\" height=\"1014\" \/><\/p>\n<p>Das Ganze ist in der aktuellen Diskussion im Internet recht undurchsichtig, weil die Spyware aus Israel stammen soll &#8211; was durchaus einen politischen BIAS beinhalten kann.<\/p>\n<p>Der Hintergrund ist AppCloud, eine Werbe-App, die von ironSource entwickelt wurde. Das ist ein in Israel gegr\u00fcndetes Unternehmen, das mittlerweile zum israelischen Unternehmen Unity geh\u00f6rt.<\/p>\n<p>Die Diskussion um diese App gibt es schon l\u00e4nger &#8211; ich habe <a href=\"https:\/\/eu.community.samsung.com\/t5\/mobile-apps-services\/appcloud\/td-p\/13266612\" target=\"_blank\" rel=\"noopener\">diesen Samsung-Foreneintrag<\/a> von September 2025 gefunden. Aber auf reddit.com gibt es <a href=\"https:\/\/www.reddit.com\/r\/samsunggalaxy\/comments\/1aicjgl\/this_app_cloud_bullshit\/?tl=de\" target=\"_blank\" rel=\"noopener\">diesen Thread<\/a> aus 2024, wo AppCloud auch als \"nervig\" diskutiert wird. Und 2022 wurde AppCloud in <a href=\"https:\/\/eu.community.samsung.com\/t5\/galaxy-a-serie\/appcloud\/td-p\/6057228\" target=\"_blank\" rel=\"noopener\">diesem Samsung-Forenbeitrag<\/a> erw\u00e4hnt.\u00a0Angeblich soll die App diverse Daten des Smartphones (wie Location etc.) an einen Server senden und als \"Installer f\u00fcr andere Apps\" fungieren. So etwas wie \"Bloat-Ware\", die man aber auf dem Smartphone deaktivieren k\u00f6nnen soll.<\/p>\n<p>Die im Libanon angesiedelte Nichtregierungsorganisation SMEX forderte Samsung auf, die Vorinstallation der App auf Samsung-Smartphones der Galaxy A und M-Serien zu beenden, da sie fest im System integriert sei, ohne Rooting des Ger\u00e4ts nicht entfernt werden k\u00f6nne und sich nach Updates m\u00f6glicherweise selbst neu installiere, hei\u00dft es in obigem Tweet.<\/p>\n<p>Es gibt keine gesicherten Beweise daf\u00fcr, dass AppCloud mit Spionageaktivit\u00e4ten oder staatlicher \u00dcberwachung in Verbindung steht. Aber die Diskussion ist nun mal da und Samsung hat sich nicht zum Sachverhalt ge\u00e4u\u00dfert. Ich habe gerade gesehen, dass <a href=\"https:\/\/winfuture.de\/news,155000.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> einige Informationen rund um das obige Thema zusammen getragen wurden.<\/p>\n<h2>Die Landfall-Spyware<\/h2>\n<p>In diesem Kontext gibt es aber einen wirklichen Spyware-Fall, der sich gegen Samsung-Ger\u00e4te richtete und unter dem Namen LANDFALL l\u00e4uft. The Register hat zum 7. November 2025 den Sachverhalt in <a href=\"https:\/\/www.theregister.com\/2025\/11\/07\/landfall_spyware_samsung_0days\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> aufgegriffen. Sicherheitsforscher der Palo Alto Networks Unit 42 sind auf eine Spyware-Kampagne gesto\u00dfen, und haben einen Bericht dazu ver\u00f6ffentlicht.<\/p>\n<p>Die bisher unbekannte Android-Spyware-Familie namens LANDFALL nutzte fast ein Jahr lang eine Zero-Day-Sicherheitsl\u00fccke in Samsung Galaxy-Ger\u00e4ten aus, um\u00a0 Code zur \u00dcberwachung der Ger\u00e4te zu installieren, der Anrufe aufzeichnen, Standorte zu verfolgen und Fotos sowie Protokolle zu sammeln.<\/p>\n<p>Die \u00dcberwachungskampagne begann wahrscheinlich im Juli 2024, schreiben die Sicherheitsforscher, und nutzte <a href=\"https:\/\/ccb.belgium.be\/advisories\/warning-critical-vulnerability-samsung-galaxy-android-actively-exploited-install-spyware\" target=\"_blank\" rel=\"noopener\">CVE-2025-21042<\/a> aus. Das ist ein kritischer Fehler in der Bildverarbeitungsbibliothek von Samsung, der Galaxy-Ger\u00e4te mit den Android-Versionen 13, 14, 15 und 16 betrifft.\u00a0Samsung hat diese Schwachstelle im April 2025 geschlossen.<\/p>\n<p>\"Es handelte sich um eine pr\u00e4zise Spionagekampagne, die auf bestimmte Samsung Galaxy-Ger\u00e4te im Nahen Osten abzielte, mit wahrscheinlichen Opfern im Irak, Iran, der T\u00fcrkei und Marokko\", erkl\u00e4rte Itay Cohen, Senior Principal Researcher bei Unit 42, gegen\u00fcber The Register. \"Die Verwendung von Zero-Day-Exploits, einer ma\u00dfgeschneiderten Infrastruktur und einem modularen Payload-Design deutet allesamt auf eine spionagemotivierte Operation hin.\"<\/p>\n<p>Ich vermute, dass diese LANDFALL-Vorkommnis dann auch die obige Kampagne von SMEX sowie die Aufregung in Social Media-Kan\u00e4len befeuerte. Der Fall &#8211; auch wenn es vermutlich keine Spyware ist &#8211; zeigt aber auf, welche Bloatware auf modernen Smartphones mitgeliefert wird. Und das Zeugs bekommt der Nutzer kaum mehr runter. Unterstreicht die Notwendigkeit, ein unabh\u00e4ngiges Android wie LineageOS f\u00fcr seine Ger\u00e4te ins Auge zu fassen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Momentan gibt es ziemliche Aufregung, weil angeblich eine Spyware (vorinstalliert) auf Samsung Galaxy Smartphones gefunden wurde. Der Vorwurf lautet, dass diese Spyware aus Israel komme, wobei vieles noch unklar ist. Und es ist eine LANDFALL genannte Spyware gefunden worden, die &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/11\/18\/samsung-galaxy-smartphones-mit-landfall-spyware\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[131,1440,426,1376],"tags":[4346,1156,4328,4345],"class_list":["post-318307","post","type-post","status-publish","format-standard","hentry","category-android","category-app","category-sicherheit","category-smartphone","tag-app","tag-samsung","tag-sicherheit","tag-smartphone"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/318307","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=318307"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/318307\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=318307"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=318307"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=318307"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}