Mauritanie : Des entretiens entre le président El Ghazouani et l'inspecteur général des FAR    Congrès US : Nouveau soutien à l'initiative de classement du Polisario comme entité terroriste    Bourita salue la nouvelle dynamique des relations bilatérales entre le Maroc et les Pays-Bas    « Le Maroc, une plateforme de référence dans les infrastructures à forte valeur ajoutée »    Rachid El Morabity wins third stage of Marathon des Sables in thrilling comeback    Guerra en Irán y crisis de Ormuz: ¿cuáles son las consecuencias para la economía marroquí?    Marrakech accueille "Rosé Days"    Algérie-Mauritanie : un sommet pour regagner de l'influence en Afrique du Nord    L'ONEE sensibilise les jeunes générations à la préservation de l'eau    LdC : le Real Madrid défait à domicile par le Bayern Munich, Arsenal assure    Rabat s'apprête à accueillir le Forum international de la chimie pour sa 4e édition    Trump accepte de repousser de deux semaines sa menace d'attaquer l'Iran    Tan-Tan : une académie culinaire pour insérer 200 femmes    Le Ghana ouvre ses portes : visa gratuit pour tous les Africains    Le président du Parlement du Mercosur (Parlasur), M. Rodrigo Gamarra, a mis en avant, mardi à Rabat, l'intérêt porté par ce groupement sud-américain au Royaume du Maroc considéré comme « pont vers le monde arabe et l'Afrique ».    Maroc-USA: Les investisseurs américains sont prêts à investir au Sahara    Médecine : la fin des traitements à vie ?    Mondial U17 féminin : le Maroc déjà qualifié, l'Afrique lance ses éliminatoires    Maroc - Pays-Bas : Vers un renforcement du partenariat dans la justice    CAN Scolaire : Sénégal – Maroc pour une place en finale. Un autre scandale ?    Automóvil: Aceleración de las marcas chinas en Marruecos    Peine de mort en Israël : Hakim Ziyech et Itamar Ben-Gvir s'écharpent    « Nid d'artistes » : une mémoire vivante de l'Afrique sacrée à Paris    Ismaël Saibari trop grand pour l'Eredivisie : le PSV réclame 60M€ !    CAN 2025 : plusieurs scénarios juridiques pour trancher le litige entre le Maroc et le Sénégal    CAN 2027 : le Kenya, l'Ouganda et la Tanzanie accueilleront la compétition du 19 juin au 18 juillet    La Bourse de Casablanca lance le marché à terme et la chambre de compensation    Un TGV percute un poids lourd dans le nord de la France, un mort et plusieurs blessés    La Bourse de Casablanca ouvre dans le vert    GITEX Africa : Akhannouch souligne le bond historique des investissements dans le numérique au Maroc    BCIJ : Démantèlement d'une cellule terroriste soupçonnée d'avoir commis des actes criminels motivés par l'extrémisme    Souss-Massa: L'ANEF présente une solution innovante pour le reboisement    Mohamed Lahbabi : "Le citoyen risque de perdre un interlocuteur de confiance, accessible et indépendant"    LOGIPARC 2 : un parc industriel et logistique de 25.000 m2 inauguré à Bouskoura    Morocco Fashion Style & Tex : une inauguration rythmée par la création    Maroc Fashion Week 2026 : Marrakech réaffirme sa position de capitale créative internationale    Jaouda et COPAG brillent aux Impériales 2026 avec quatre distinctions majeures    Musées : le Maroc et le Japon scellent un partenariat inédit    Maroc : Averses orageuses et fortes rafales de vent, mardi et mercredi    Talbi El Alami représente SM le Roi au Sommet international « One Health » à Lyon    Chambre des représentants: La deuxième session 2025-2026 s'ouvre vendredi    « Nous ne sommes pas une simple plateforme de billetterie, mais une super-app du divertissement »    Mondial 2026 : les Léopards récompensés en héros par Tshisekedi    Morocco enhances air force with second batch of AH-64E Apache helicopters    BCIJ : Démantèlement d'une cellule terroriste soupçonnée d'être passée à l'action    Dakar : une exposition redonne vie aux femmes oubliées de l'histoire    Comediablanca : Un retour magistral pour sa 3e édition    L'Egypte salue le rôle de SM le Roi, Président du Comité Al-Qods, dans le soutien à la cause palestinienne et les initiatives royales au niveau africain    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Marruecos entre los afectados por el pirateo de teléfonos Samsung a través de WhatsApp
Publié dans Yabiladi le 10 - 11 - 2025

Investigadores en ciberseguridad han descubierto una campaña de espionaje dirigida a los usuarios de teléfonos Samsung en varios países, incluyendo Marruecos. Esta operación se lleva a cabo a través de un software malicioso que se infiltra en los dispositivos mediante imágenes enviadas por WhatsApp, sin ninguna interacción del usuario.
Investigadores en ciberseguridad han desvelado una sofisticada campaña de espionaje digital que ha tenido como blanco a usuarios de teléfonos Samsung en diversos países, incluido Marruecos. El ataque se ha llevado a cabo a través de un nuevo software espía denominado LANDFALL, diseñado específicamente para infiltrarse en dispositivos Samsung Galaxy sin necesidad de interacción por parte del usuario, aprovechando el envío de imágenes por WhatsApp.
Imágenes como vehículo para el espionaje
Según un informe publicado recientemente por el equipo de investigación Unit 42 de Palo Alto Networks, los atacantes han explotado una vulnerabilidad crítica y hasta ahora desconocida (Zero-day) en la biblioteca de procesamiento de imágenes de Samsung, identificada como CVE-2025-21042. Esta brecha permitió integrar el software espía en archivos de imagen DNG que se enviaban a las víctimas por WhatsApp, sin requerir que el usuario abriera o hiciera clic en el archivo.
Una vez que el software se infiltra en el dispositivo, LANDFALL permite una vigilancia exhaustiva, incluyendo la grabación de audio mediante el micrófono del teléfono, el seguimiento de la ubicación, y el acceso a fotos, contactos y registros de llamadas. Las capacidades avanzadas de LANDFALL en términos de sigilo, persistencia y recopilación de datos desde dispositivos Samsung modernos son notables.
La investigación reveló que esta campaña ha estado activa desde mediados de 2024, varios meses antes de que Samsung solucionara la vulnerabilidad en abril de 2025. También se detectaron archivos maliciosos subidos a la plataforma VirusTotal desde países como Irak, Irán, Turquía y Marruecos, lo que indica que usuarios de estas regiones fueron potencialmente atacados.
Una vulnerabilidad explotada durante meses antes de ser corregida
El análisis de la infraestructura del ataque muestra una notable similitud con actividades de espionaje digital asociadas a entidades privadas que operan en Oriente Medio, lo que refuerza la teoría de que el software espía está vinculado a actores del sector privado ofensivo, conocidos como PSOA.
Unit 42 también señala que el ataque guarda semejanzas con una cadena de explotación observada previamente en iPhones en agosto de 2025, donde se utilizó una vulnerabilidad similar en WhatsApp para ejecutar una brecha remota empleando imágenes.
El informe confirmó que «la vulnerabilidad explotada ya no representa una amenaza para los usuarios actuales», después de que Samsung la corrigiera junto con otra vulnerabilidad similar, CVE-2025-21043, el pasado septiembre.
Este caso se presenta como una de las operaciones de espionaje más inusuales descubiertas antes de ser anunciadas oficialmente, según el equipo de Unit 42, que describió a LANDFALL como «un software espía avanzado que permaneció activo durante varios meses sin ser detectado».


Cliquez ici pour lire l'article depuis sa source.