LANDFALL : un spyware Android commercial exploite une zeroâday DNG (CVEâ2025â21042) contre les Samsung Galaxy
Source et contexte â Unit 42 (Palo Alto Networks) publie une recherche dĂ©taillant « LANDFALL », une nouvelle famille de spyware Android de grade commercial visant des appareils Samsung Galaxy. Lâimplant est livrĂ© via des fichiers image DNG malformĂ©s, probablement sur WhatsApp, exploitant une vulnĂ©rabilitĂ© zeroâday dans la bibliothĂšque dâimagerie de Samsung (CVEâ2025â21042, SVEâ2024â1969), observĂ©e inâtheâwild avant le patch dâavril 2025. Une vulnĂ©rabilitĂ© similaire (CVEâ2025â21043, SVEâ2025â1702) a Ă©tĂ© corrigĂ©e en septembre 2025. En parallĂšle, un chaĂźnage dâexploits sur iOS (CVEâ2025â43300) et WhatsApp (CVEâ2025â55177) a Ă©tĂ© divulguĂ© Ă lâĂ©tĂ© 2025. ...