عاجل 19:09 تحويلات مغاربة العالم تتجاوز 74 مليار درهم 17:40 بدر هاري يعتقل مجددا بأمستردام 17:11 ارتفاع كبير في أسعار العقار 16:40 الصيباري يحمل قصة نوري إلى بايرن ميونخ 15:47 الرجاء والوداد يرفعان وتيرة التحضيرات.. سباق مبكر نحو موسم أفضل 15:27 ثلاثة أشهر حبسا نافذاً للفنان "بروبابور" 14:53 مهرجان مراكش للفيلم القصير يكشف عن برمجة دورته السادسة 14:00 سامية العنطاري... مرحلة جديدة من مسيرة صنعتها خشبة المسرح 13:18 أونسا تنظم حملة لتلقيح الكلاب والقطط 12:55 تعويضات مغادرة وزراء الحكومة تشعل غضب حقوقيين 12:00 تدفق الدلاح المغربي يثير غضب المنتجين الإسبان 11:43 300 درهم تطيح بموظفة بتاونات بشبهة الرشوة 11:33 نشرة إنذارية.. موجة حر تصل إلى 45 درجة لـ 4 أيام منتالية 11:27 توقيف شرطي بمراكش عن العمل بسبب اعتداء جنسي 11:00 احتجاجات جديدة في سبتة بسبب موجة الهجرة 10:39 قانون المسطرة المدنية...محامو البيضاء أمام رقم مهني وطني موحد 10:33 محامو البيضاء يستأنفون العمل 10:22 النيابة العامة في سبتة تكشف حصيلة الاعتداءات الجنسية 09:54 أشغال القطار فائق السرعة تربك حركة القطارات 09:42 ترامواي البيضاء يعتمد توقيتا جديدا 09:26 سنة حبسا لشاب على خلفية تدوينات مرتبطة بأحداث سبتة 09:11 المعلم الكناوي عزيز باقبو يترجل عن قطار الحياة 09:00 وزارة الصحة توفد لجنة تفتيش إلى مصحة بعد جدل "فاتورة 17 مليون" 08:51 رئاسة النيابة العامة تدعو إلى التعبئة لضمان نزاهة الاستحقاقات الانتخابية المقبلة 08:45 ارتفاع جديد في سعر الغازوال بـ6 سنتيمات 08:00 Oppo Reno 16 ..تصميم ثلاثي الأبعاد وتقنيات تصوير تستهدف صناع المحتوى 07:50 أبرز اهتمامات الصحف الإلكترونية 07:18 استمرار الأجواء الحارة في توقعات أحوال طقس الثلاثاء 07:00 مطار مراكش المنارة..ارتفاع قوي في حركة المسافرين

المغرب مستهدف إلكترونيا عبر واتساب

الاثنين 10 نونبر 2025 - 16:03
بقلم: Harbal Wafae
المغرب مستهدف إلكترونيا عبر واتساب

كشفت أبحاث حديثة لفريق "Unit 42" التابع لشركة "Palo Alto Networks" عن حملة تجسس متطورة استهدفت مستخدمي هواتف سامسونغ في عدة دول، من بينها المغرب، عبر برمجية خبيثة تدعى "LANDFALL". وقد تمت عملية الاختراق عن طريق حقن البرمجية داخل صور يتم إرسالها عبر تطبيق "واتساب"، دون الحاجة لأي تفاعل من المستخدمين لتنفيذ الهجوم.

وأشار التقرير إلى أن المهاجمين استغلوا ثغرة "صفر-يومية" في مكتبة معالجة الصور الخاصة بهواتف سامسونغ، تحت المعرف "CVE-2025-21042". تم استخدام هذه الثغرة لزرع البرمجية الخبيثة في ملفات صور بصيغة "DNG"، والتي تم إرسالها عبر "واتساب" إلى الضحايا. المفاجأة أن البرمجية تعمل دون أن يضطر المستخدم لفتح الصورة أو النقر عليها.

وتمنح "LANDFALL" المهاجمين القدرة على التحكم الواسع في الجهاز المصاب، بما في ذلك تسجيل الصوت عبر الميكروفون، تتبع الموقع، الوصول إلى الصور وجهات الاتصال، وسجلات المكالمات. كما أوضح التقرير أن البرمجية تتسم بقدرات متقدمة في التسلل والاستمرارية وجمع البيانات.

الحملة استمرت منذ منتصف عام 2024، ولم يتم اكتشافها إلا بعد إصلاح سامسونغ للثغرة في أبريل 2025. وقد تم رصد عينات من الملفات الخبيثة على منصة "VirusTotal"، قادمة من دول متعددة مثل العراق، إيران، تركيا والمغرب، مما يعزز فرضية استهداف مستخدمين في هذه البلدان.

وأشار فريق "Unit 42" إلى أن بنية الهجوم تشبه تلك الأنشطة التجسسية المرتبطة بجهات هجومية خاصة تعمل في منطقة الشرق الأوسط، مما يعزز فرضية ارتباط البرمجية بفاعلين ضمن ما يعرف بـ "PSOAs" (الفاعلون في القطاع الخاص الهجومي).

تجدر الإشارة إلى أن هذه الحملة تتشابه في أسلوب الهجوم مع حادثة استغلال مماثلة على أجهزة "آيفون" في شتنبر 2025، والتي استهدفت أيضا مستخدمي "واتساب". ومع ذلك، أكدت سامسونغ أن التحديثات التي أصدرتها في شتنبر 2025 قد سدّت الثغرة "CVE-2025-21042" وثغرة أخرى مشابهة "CVE-2025-21043"، مما جعل البرمجية لا تشكل تهديدًا للمستخدمين بعد ذلك.

في الختام، وصف فريق "Unit 42" حملة "LANDFALL" بأنها برمجية تجسس متطورة، ظلّت نشطة لعدة أشهر دون اكتشاف، مما يبرز أهمية اليقظة المبكرة واستجابة الشركات بشكل سريع لحماية المستخدمين من مثل هذه التهديدات.


تصنيف فرعي المغرب

  • الفَجر
  • الشروق
  • الظهر
  • العصر
  • المغرب
  • العشاء

إقــــرأ المزيد

يستخدم هذا الموقع ملفات تعريف الارتباط (الكوكيز) لتزويدك بتجربة تصفح جيدة ولتحسين خدماتنا باستمرار. من خلال مواصلة تصفح هذا الموقع، فإنك توافق على استخدام هذه الملفات.