عاجل 17:30 نارسا تنفي بعث رسائل لأداء غرامات مخالفات السير 17:20 المرابطي يحسم لقب ماراطون الرمال 17:00 هبوط اضطراري لطائرة فرنسية متجهة إلى الرباط 16:30 حجز مسدس بحوزة أمريكي بمطار مراكش 16:15 المغرب ضيف شرف مهرجان "ماسا" بأبيدجان 16:00 السجن لسيدة وزوجين في قضية تهريب رضيعة إلى إيطاليا 15:30 أكثر من 25 قتيل و40 جريح إثر غارات إسرائيلية على لبنان 15:17 يامال يواصل تحطيم الأرقام التاريخية 15:00 قفزة جديدة في أسعار لحوم الأغنام 14:42 زلزال بقوة 5,2 درجات يضرب إندونيسيا 14:30 حملة إلغاء الساعة الإضافية تراسل وزير الداخلية 14:00 Insta360 تطلق شاشة مغناطيسية للهواتف الذكية 13:30 وزارة العدل تكشف حصيلة السجناء المستفدين من تخفيض العقوبة 13:00 AMDIE تعزز الحضور المغربي في GITEX Africa 12:30 قفزة قوية لصادرات الفلفل المغربي نحو بريطانيا 12:00 أصيلة تختتم دورتها الربيعية للفنون التشكيلية 11:30 زيادات مفاجئة في أسعار الإسمنت 11:00 المنتخب النسوي U17 يواصل تألقه بتركيا 10:30 تسلل 7 مهاجرين إلى سبتة عبر السياج الحديدي 10:00 مدريد تطلق خدمات قنصلية متنقلة بكوينكا 09:30 انتشار صيدليات وهمية لأعشاب سامة يحرك حقوقيين 09:00 وسائل إعلام إسبانية تدعم تتويج المغرب 08:29 "نارسا" تراقب امتحانات السياقة بالذكاء الاصطناعي 08:00 واشنطن تعلن فتح مضيق هرمز 07:00 سعد التسولي يعود إلى الشاشة بفيلم "ستايلش" 06:00 تحولات اجتماعية تقلص الإقبال على الزواج بالمغرب 05:00 إطلاق خدمة رقمية لتسريع معاملات بيع العقارات 04:00 هتافات عنصرية تسيء لديربي برشلونة وإسبانيول 03:00 إطلاق نار يوقف هجوماً بسكين بنيويورك 02:00 تكوين أمني مغربي يعزز التعاون مع مالي 01:10 بنطيب يتصدر هدافي الدرجة الثانية الفرنسية 00:11 صنصال يلوّح بمقاضاة تبون دولياً 20:59 الجيش الملكي يضع قدما في نهائي دوري الأبطال بثنائية في مرمى بركان 18:53 برشلونة يكتسح إسبانيول برباعية ويقترب من لقب الليغا 18:26 أولمبيك آسفي يعود بتعادل ثمين من الجزائر أمام فريق اتحاد العاصمة

المغرب مستهدف إلكترونيا عبر واتساب

الاثنين 10 نونبر 2025 - 16:03
بقلم: Harbal Wafae
المغرب مستهدف إلكترونيا عبر واتساب

كشفت أبحاث حديثة لفريق "Unit 42" التابع لشركة "Palo Alto Networks" عن حملة تجسس متطورة استهدفت مستخدمي هواتف سامسونغ في عدة دول، من بينها المغرب، عبر برمجية خبيثة تدعى "LANDFALL". وقد تمت عملية الاختراق عن طريق حقن البرمجية داخل صور يتم إرسالها عبر تطبيق "واتساب"، دون الحاجة لأي تفاعل من المستخدمين لتنفيذ الهجوم.

وأشار التقرير إلى أن المهاجمين استغلوا ثغرة "صفر-يومية" في مكتبة معالجة الصور الخاصة بهواتف سامسونغ، تحت المعرف "CVE-2025-21042". تم استخدام هذه الثغرة لزرع البرمجية الخبيثة في ملفات صور بصيغة "DNG"، والتي تم إرسالها عبر "واتساب" إلى الضحايا. المفاجأة أن البرمجية تعمل دون أن يضطر المستخدم لفتح الصورة أو النقر عليها.

وتمنح "LANDFALL" المهاجمين القدرة على التحكم الواسع في الجهاز المصاب، بما في ذلك تسجيل الصوت عبر الميكروفون، تتبع الموقع، الوصول إلى الصور وجهات الاتصال، وسجلات المكالمات. كما أوضح التقرير أن البرمجية تتسم بقدرات متقدمة في التسلل والاستمرارية وجمع البيانات.

الحملة استمرت منذ منتصف عام 2024، ولم يتم اكتشافها إلا بعد إصلاح سامسونغ للثغرة في أبريل 2025. وقد تم رصد عينات من الملفات الخبيثة على منصة "VirusTotal"، قادمة من دول متعددة مثل العراق، إيران، تركيا والمغرب، مما يعزز فرضية استهداف مستخدمين في هذه البلدان.

وأشار فريق "Unit 42" إلى أن بنية الهجوم تشبه تلك الأنشطة التجسسية المرتبطة بجهات هجومية خاصة تعمل في منطقة الشرق الأوسط، مما يعزز فرضية ارتباط البرمجية بفاعلين ضمن ما يعرف بـ "PSOAs" (الفاعلون في القطاع الخاص الهجومي).

تجدر الإشارة إلى أن هذه الحملة تتشابه في أسلوب الهجوم مع حادثة استغلال مماثلة على أجهزة "آيفون" في شتنبر 2025، والتي استهدفت أيضا مستخدمي "واتساب". ومع ذلك، أكدت سامسونغ أن التحديثات التي أصدرتها في شتنبر 2025 قد سدّت الثغرة "CVE-2025-21042" وثغرة أخرى مشابهة "CVE-2025-21043"، مما جعل البرمجية لا تشكل تهديدًا للمستخدمين بعد ذلك.

في الختام، وصف فريق "Unit 42" حملة "LANDFALL" بأنها برمجية تجسس متطورة، ظلّت نشطة لعدة أشهر دون اكتشاف، مما يبرز أهمية اليقظة المبكرة واستجابة الشركات بشكل سريع لحماية المستخدمين من مثل هذه التهديدات.


تصنيف فرعي

  • الفَجر
  • الشروق
  • الظهر
  • العصر
  • المغرب
  • العشاء

إقــــرأ المزيد

يستخدم هذا الموقع ملفات تعريف الارتباط (الكوكيز) لتزويدك بتجربة تصفح جيدة ولتحسين خدماتنا باستمرار. من خلال مواصلة تصفح هذا الموقع، فإنك توافق على استخدام هذه الملفات.