عاجل 20:33 القوات الإيرانية تستهدف أربع سفن حاولت عبور مضيق هرمز 20:11 انفجار "بوطا غاز" بالبيضاء يخلف وفاة وإصابات خطيرة 19:46 المطرودون من جامعة ابن طفيل يحتجون في وزان على طريقتهم 19:27 المهن الموسمية لعيد الأضحى تستنزف جيوب المغاربة 19:03 رمي لحوم أضاحي العيد كاملة يشعل مواقع التواصل 18:34 التامني: الحكومة انقلبت على اتفاقها مع المحامين 18:09 بعد الأضاحي.. ارتفاع في كلفة تقطيع “الحولي” 17:41 الإصابة تهدد مشاركة شمس الدين الطالبي في المونديال 17:16 الجامعة تهنئ شادي رياض بعد تتويجه بلقب دوري المؤتمر الأوروبي 16:42 مراجعات جمركية تربك قطاع الأعلاف الحيوانية 15:06 المنتخب المغربي يرسخ مكانته بين كبار كرة القدم العالمية 14:46 تعيين مدير جديد بقناة الأمازيغية مع مواصلة تحقيقات فساد الصفقات 14:27 تحذيرات جديدة من "أونسا" لتفادي تلف لحوم أضحية العيد 14:11 حجاج بيت الله الحرام يرمون الجمرات الثلاث في أول أيام التشريق 14:00 دراسة: تراجع الخصوبة يهدد بلدان المغرب العربي بالشيخوخة 13:33 اختفاء أضاحي العيد يحرج وزير الفلاحة 13:04 وفاة وحروق خطيرة إثر حريق في سلا 12:33 نشرة إنذارية...طقس حار وأمطار رعدية يومي الخميس والجمعة بعدد من مدن المملكة 12:22 موجة حر قاتلة ترفع التأهب بأوروبا 11:54 برشلونة يشعل الميركاتو بضم الإنجليزي جوردون 11:27 تفاصيل الدورة التاسعة للكرنفال الدولي "بيلماون" 11:19 منتخب قطر يختبر جاهزيته للمونديال بمواجهة أيرلندا 10:44 العطش يزور مولاي بوعزة في العيد ويفجر غضب الساكنة 10:23 تفكيك شبكة دولية استهدفت معطيات بنكية لمغاربة 09:53 إلغاء حفل تأبين الراحلة نعيمة سميح بالدار البيضاء 09:21 كريستال بالاس يهزم رايو فاليكانو ويتوج بلقب دوري المؤتمر الأوروبي 09:01 هلال: إبقاء قضية الصحراء المغربية ضمن أجندة لجنة الـ24 متجاوز بالنظر للقرار التاريخي 2797 لمجلس الأمن 08:44 حرب إيران "تتعب" ميزانية البنتاغون 08:25 اعتصام شاب فوق صهريج مائي بأسا الزاك 08:00 سيرخيو راموس يقترب من الاستحواذ على أسهم إشبيلية 07:25 ريال مدريد يحدد 7 يونيو موعداً لانتخاب رئيسه الجديد 07:00 فرنسا تعبّئ 22 ألف شرطي لتأمين نهائي دوري أبطال أوروبا 06:00 الطقس بالمغرب.. أجواء حارة بعدد من المدن الخميس 05:30 إبراهيم دياز: المغرب قادر على تحقيق أشياء عظيمة في المونديال 05:00 ندى الشرقاوي تطلق تصوير مسلسل "الحبيب الغالي" 04:24 صحيفة إسبانية: المغرب يدخل مرحلة جديدة بين خبرة الجيل الذهبي وطموح الشباب 04:00 آسفي تسرع مشاريع الحماية من الفيضانات 03:15 انقطاع الماء يثير غضب الساكنة بجماعة مولاي بوعزة تزامناً مع عيد الأضحى 02:00 تحقيق أمريكي في ممارسات "فيفا" بشأن تذاكر مونديال 2026 01:05 المكتب الوطني للمطارات يصادق على مخطط "مطارات 2030" 00:06 غانيون يغادرون جنوب إفريقيا هرباً من تصاعد الاحتجاجات المناهضة للمهاجرين 23:43 تفكيك شبكة لتهريب المخدرات من المغرب باستعمال طائرات مسيّرة 23:10 الجمارك توضح شروط إدخال الأدوية إلى المغرب 22:46 وكالة بيت مال القدس تدخل فرحة العيد على أطفال القدس بهدايا وأنشطة ترفيهية 22:10 مجموعة مغربية تضخ 45 مليون دولار لتوسيع إنتاج الإسمنت بالغابون 21:00 ارتفاع الإصابات فيروس “هانتا” إلى 13 حالة

المغرب مستهدف إلكترونيا عبر واتساب

الاثنين 10 نونبر 2025 - 16:03
بقلم: Harbal Wafae
المغرب مستهدف إلكترونيا عبر واتساب

كشفت أبحاث حديثة لفريق "Unit 42" التابع لشركة "Palo Alto Networks" عن حملة تجسس متطورة استهدفت مستخدمي هواتف سامسونغ في عدة دول، من بينها المغرب، عبر برمجية خبيثة تدعى "LANDFALL". وقد تمت عملية الاختراق عن طريق حقن البرمجية داخل صور يتم إرسالها عبر تطبيق "واتساب"، دون الحاجة لأي تفاعل من المستخدمين لتنفيذ الهجوم.

وأشار التقرير إلى أن المهاجمين استغلوا ثغرة "صفر-يومية" في مكتبة معالجة الصور الخاصة بهواتف سامسونغ، تحت المعرف "CVE-2025-21042". تم استخدام هذه الثغرة لزرع البرمجية الخبيثة في ملفات صور بصيغة "DNG"، والتي تم إرسالها عبر "واتساب" إلى الضحايا. المفاجأة أن البرمجية تعمل دون أن يضطر المستخدم لفتح الصورة أو النقر عليها.

وتمنح "LANDFALL" المهاجمين القدرة على التحكم الواسع في الجهاز المصاب، بما في ذلك تسجيل الصوت عبر الميكروفون، تتبع الموقع، الوصول إلى الصور وجهات الاتصال، وسجلات المكالمات. كما أوضح التقرير أن البرمجية تتسم بقدرات متقدمة في التسلل والاستمرارية وجمع البيانات.

الحملة استمرت منذ منتصف عام 2024، ولم يتم اكتشافها إلا بعد إصلاح سامسونغ للثغرة في أبريل 2025. وقد تم رصد عينات من الملفات الخبيثة على منصة "VirusTotal"، قادمة من دول متعددة مثل العراق، إيران، تركيا والمغرب، مما يعزز فرضية استهداف مستخدمين في هذه البلدان.

وأشار فريق "Unit 42" إلى أن بنية الهجوم تشبه تلك الأنشطة التجسسية المرتبطة بجهات هجومية خاصة تعمل في منطقة الشرق الأوسط، مما يعزز فرضية ارتباط البرمجية بفاعلين ضمن ما يعرف بـ "PSOAs" (الفاعلون في القطاع الخاص الهجومي).

تجدر الإشارة إلى أن هذه الحملة تتشابه في أسلوب الهجوم مع حادثة استغلال مماثلة على أجهزة "آيفون" في شتنبر 2025، والتي استهدفت أيضا مستخدمي "واتساب". ومع ذلك، أكدت سامسونغ أن التحديثات التي أصدرتها في شتنبر 2025 قد سدّت الثغرة "CVE-2025-21042" وثغرة أخرى مشابهة "CVE-2025-21043"، مما جعل البرمجية لا تشكل تهديدًا للمستخدمين بعد ذلك.

في الختام، وصف فريق "Unit 42" حملة "LANDFALL" بأنها برمجية تجسس متطورة، ظلّت نشطة لعدة أشهر دون اكتشاف، مما يبرز أهمية اليقظة المبكرة واستجابة الشركات بشكل سريع لحماية المستخدمين من مثل هذه التهديدات.


تصنيف فرعي

  • الفَجر
  • الشروق
  • الظهر
  • العصر
  • المغرب
  • العشاء

إقــــرأ المزيد

يستخدم هذا الموقع ملفات تعريف الارتباط (الكوكيز) لتزويدك بتجربة تصفح جيدة ولتحسين خدماتنا باستمرار. من خلال مواصلة تصفح هذا الموقع، فإنك توافق على استخدام هذه الملفات.