Een jaar lang konden hackers ongemerkt meelezen en meeluisteren via populaire Samsung-toestellen. De spyware raakte binnen via onschuldig lijkende WhatsApp-afbeeldingen en werkte alleen in het Midden-Oosten. Experts vermoeden een gerichte campagne van softwareleveranciers die werken voor inlichtingendiensten.
Geen advertenties meer?
Ingelogde abonnees steunen niet alleen een van de enige kritische en onafhankelijke media, maar zien ook geen vervelende advertenties. Abonneer je snel en eenvoudig en krijg meteen toegang tot vele duizenden exclusieve artikelen!
Maak hieronder je keuze voor het gewenste abonnement:
Liever ook op papier? Bekijk alle abonnementen!
Het doorlopend abonnement wordt automatisch verlengd voor steeds één maand.
Liever ook op papier? Bekijk al onze abonnementen!
Steun het vrije woord met een online abonnement van 3 maanden via een eenmalige betaling.
Liever ook op papier? Bekijk al onze abonnementen!
Steun het vrije woord met een eenmalige betaling en je zit een jaar goed.
Log hieronder in om dit bericht volledig te lezen. Ben je al ingelogd, kijk dan op je account of je nog een actief abonnement hebt.
Van juli 2024 tot april 2025 hadden hackers vrij spel. Via afbeeldingen verzonden met WhatsApp infecteerden ze Samsung-smartphones met krachtige spyware. Het lek zat in de programmatuur van Samsung zelf en werd pas ontdekt door netwerkspecialist Palo Alto Networks. Getroffen werden populaire modellen als de Galaxy S22, S23, S24 en de Z Fold 4 en Z Flip 4-toestellen. Opvallend: de malware deed zijn werk enkel in het Midden-Oosten. Europa bleef gespaard.
Totale controle over getroffen toestellen
De spyware bleek buitengewoon geavanceerd. “De spyware verzamelde gedetailleerde apparaatgegevens en kon gesprekken en microfoonaudio opnemen”, blijkt uit het onderzoek. Daarnaast volgde de software locaties, kreeg ze toegang tot foto’s, sms’en, contacten en browsergeschiedenis. Nog kwalijker: de spyware beschikte over functies om detectie te ontwijken en te omzeilen. Samsung bracht na de ontdekking snel een beveiligingsupdate uit, maar het kwaad was al geschied.
Op sociale media wijzen kenners meteen naar het Israëlische spywarebedrijf NSO Group, berucht van de Pegasus-malware. Ook malware-producent Cytrox, maker van Predator voor inlichtingendiensten, wordt genoemd. Beide bedrijven voerden eerder gerichte campagnes uit in het Midden-Oosten. De geografische beperking van de infectie en de professionele aanpak wijzen inderdaad op een operatie door of in opdracht van inlichtingendiensten.
Voor Samsung is dit opnieuw een tegenslag. Het Zuid-Koreaanse bedrijf verliest snel terrein. Was het in 2021 nog ‘s werelds grootste smartphonefabrikant, in september 2025 zakte het marktaandeel onder de 20 procent. Vergeleken met tien jaar geleden verloor Samsung maar liefst 13,2 procent marktaandeel. Apple groeide in diezelfde periode naar 24,5 procent en blijft marktleider. De grootste bedreiging komt echter van Chinese merken als Xiaomi en OPPO, die hun aandeel spectaculair zagen stijgen.







