LANDFALL: New Commercial-Grade Android Spyware in Exploit Chain Targeting Samsung Devices

Commercial-grade LANDFALL spyware exploits CVE-2025-21042 in Samsung Android’s image processing library. The spyware was embedded in malicious DNG files.

Unit 42

And this is why not just any program can take screenshots on most #Wayland compositors:

https://www.pixnapping.com/

Google despite the difficulties when exploiting this, classified #Pixnapping as "High Severity".

Hier ein Reminder, warum bei den meisten #Wayland-Compositoren nicht jedes X-beliebige Programm Screenshots machen darf, schließlich stufte Google die #Pixnapping-Lücke trotz ihrer Widrigkeiten als "High Severity" ein:

https://www.pixnapping.com/

Une attaque dite « Pixnapping » peut être réalisée par une application malveillante ne nécessitant aucune permission sous Android

Pixnapping — nouvelle attaque Android volant les pixels à la souris (Ars Technica, 13 oct. 2025) Une équipe académique a présenté Pixnapping, une attaque Android capable de voler codes 2FA, messages et autres données visibles à l’écran en moins de 30 secondes, même si l’application malveillante n’a aucune permission système. L’attaque a été démontrée sur plusieurs téléphones Pixel et sur le Samsung Galaxy S25, et repose sur un canal auxiliaire temporel lié au rendu graphique : en exécutant des opérations graphiques sur des coordonnées précises et en mesurant les temps de rendu, l’appli malveillante peut déduire le contenu pixel par pixel de l’app cible (par ex. un chiffre 2FA).

CyberVeille
Pixnapping, l’attacco che in meno di 30 secondi ruba i codici 2FA a Pixel e Samsung Galaxy

Nuova minaccia alla sicurezza Android: cos’è Pixnapping Un gruppo di ricercatori di alcune tra le più prestigiose università americane, tra cui Carnegie Mellon e le università dell

Quello che non ci dicono
Pixnapping Attack

A New #Attack Lets #Hackers Steal 2-Factor #Authentication Codes From #Android Phones

The malicious app required to make a “Pixnapping” attack work requires no permissions.
#Pixnapping #security #2fa

https://www.wired.com/story/a-new-attack-lets-hackers-steal-2-factor-authentication-codes-from-android-phones/

A New Attack Lets Hackers Steal 2-Factor Authentication Codes From Android Phones

The malicious app required to make a “Pixnapping” attack work requires no permissions.

WIRED

Tremenda virguería de vulnerabilidad en Android. Provoca una mezcla de pánico y ganas de levantarse a aplaudir bastante desconcertante   

https://www.pixnapping.com/

#android #seguridad #mfa #2fa #pixnapping

Pixnapping Attack

🚨 Alert: #Android is now a buffet for hackers! 🍽️ Thanks to "Pixnapping," the latest malady where evil apps can swipe your secrets faster than you can say "Oops!" Google and Samsung phones are wide open, but hey, at least they serve your 2FA codes on a silver platter! 🥳🔓
https://www.pixnapping.com/ #Hacks #Pixnapping #Cybersecurity #2FACodes #HackerAlert #HackerNews #ngated
Pixnapping Attack

Pixnapping Attack