Los teléfonos Samsung Galaxy se encuentran entre los mejores teléfonos con Android disponibles, especialmente porque ofrecen soporte para Android. software ampliada y parches controles de seguridad periódicos. Sin embargo, incluso los mejores pueden ser víctimas de malware. Un nuevo informe revela que teléfonos inteligentes Samsung Galaxy fue el objetivo de software espía llamado «RECALADA». este ataque día cero (un fallo de seguridad desconocido y sin parchear) altamente sofisticado podría robar datos personales y habrá sido utilizado activamente. Pero, ¿cómo funciona esta falla que robaba datos en los smartphones Samsung?
¿Qué pasó?
La división Unit 42 de la empresa de ciberseguridad Palo Alto Networks descubierto una familia de software espía Android desconocido hasta ahora, al que llamaron “LANDFALL”.


Este software espía exploró un vulnerabilidad día cero en la biblioteca de procesamiento de imágenes de Android de Samsung. Esta falla permitió a los atacantes inyectar el software espía espiar a individuos.
¿Cómo funcionó el ataque de día cero?
Lo que hace que LANDFALL sea particularmente peligroso es el hecho de que es un ataque día cero: podría comprometer el teléfono celular sin la intervención directa del usuario.
- El gatillo: Los atacantes utilizaron un archivo DNG mal formado (un tipo de archivo de imagen) que contenía el software espía incorporado.
- La Distribución: Este archivo llegó a través de aplicaciones de mensajería, como WhatsApp.
- La infección: Cuando el teléfono celular procesó esta imagen mal formada, el software espía llevado junto con ella.
Una vez instalado, el software espía LANDFALL permitió operadores remotos extraer datosincluidas fotos, contactos, registros de llamadas, grabaciones de micrófono y datos de ubicación. Además, el software espía herramientas incluidas para evitar la detección y eliminacióny puede permanecer activo durante meses.


Los principales objetivos
La Unidad 42 cree que LANDFALL estuvo activo en 2024 y principios de 2025 en regiones de Oriente Medio, utilizándose en actividades de intrusión específicas.
las versiones Una UI 5 a una UI 7 de Samsung (basado en Android 13 a 15) eran potencialmente vulnerables y los modelos objetivo incluían:
- Serie Galaxy S22
- Serie Galaxy S23
- Galaxia S24
- Plegado en Z 4
- Galaxy Z Flip 4
¿Qué deberías hacer ahora?
A pesar de Samsung ya solucionó la vulnerabilidad en abril de 2025y no existe ningún riesgo continuo para los usuarios de las generaciones actuales, es esencial asegúrese de que su teléfono Samsung Galaxy esté actualizado con la última versión de Android y la parche seguridad disponible.
🔥 ¿Te resultó útil este artículo?
Sé el primero en votar 🙂

