Rabat: le Parlement abrite le 5e Forum parlementaire Maroc-France, les 29 et 30 janvier    Après le retrait d'Akhannouch, Mohamed Chaouki candidat unique à la tête du RNI    Maroc-Egypte : Deux appels téléphoniques entre Bourita et Abdelaty en un mois    Amman : entretiens maroco-jordaniens sur l'économie sociale et le tourisme    Ramadan : flambée des prix de la viande et pression accrue sur le pouvoir d'achat    Cours des devises du mercredi 28 janvier 2026    Automobile : L'Espagnol Airtificial s'implante au Maroc    IA financière: La Chine deuxième puissance mondiale derrière les USA    USA : TikTok conclut un accord pour régler un procès sur l'addiction aux réseaux sociaux    Un pétrolier sanctionné par l'UE en route vers Tanger Med escorté par un navire espagnol    Crash aérien de Washington : Un an après, l'enquête révèle des défaillances systémiques    Finale de la CAN : la CAF se prononcera dans les prochaines heures    CAN-Maroc 2025 : des records numériques sans précédent    UNAF U15 : le Maroc sacré champion et qualifié pour le Championnat d'Afrique    CAF disciplinary jury hears Senegal after AFCON 2025 Final    Rayane Bounida prêt à choisir le Maroc pour sa carrière internationale    Le Brésil compte sur le match amical contre l'Egypte pour se préparer à affronter le Maroc lors du mondial    Lobbying en Estados Unidos: Marruecos y Argelia intensifican sus gastos    Un nouveau-né retrouvé mort à Douar Ain Eddib près de Nador    Franco-Moroccan Interparliamentary Forum: Gérard Larcher and Yaël Braun-Pivet to visit Rabat    Enseignement originel : un pilier de la stabilité et de la résilience marocaine    Températures prévues pour le jeudi 29 janvier 2026    Averses, fortes pluies et rafales de vent mercredi et jeudi dans plusieurs provinces du Royaume    La Chine enregistre 697 millions d'entrées et de sorties en 2025    Offshoring : le Maroc trace une feuille de route plus ambitieuse    Arrabet ouvre un nouveau front avec Foster Cyber    Post-finale CAN : la stratégie défensive du Sénégal fragilisée, décision imminente de la CAF    Energie et eau : Luanda au cœur des enjeux mondiaux    Ndeye Aida Diouf Sow : « Notre savoir-faire acquis au Maroc doit devenir une passerelle vers le Sénégal »    Bakary Séga Bathily, DG de l'APIX-S.A : «Transformons la fraternité Sénégal-Maroc en un levier économique structurant»    Rabat, capitale du partenariat maroco-sénégalais    Union Africaine : La Guinée retrouve son siège    Investissements étrangers : l'Afrique recule    Nigeria. Le marché du travail peine à absorber une population jeune    Ethiopie. Découverte d'un fossile humain vieux de 2,6 millions d'années    La France a délivré près de 400.000 titres de séjour en 2025    L'OMS exhorte les écoles à promouvoir une alimentation saine chez les enfants    À Alger, Washington rappelle sa ligne sur le dossier du Sahara marocain    "Ce geste vient d'ailleurs", une exposition collective au Palais Bahia, dans le programme "What's On" de 1:54    Lobbying aux Etats-Unis : le Maroc et l'Algérie intensifient leurs dépenses    CV c'est vous ! Ep 89. Mohammed Amine Jemoumkh, le marketing manager à plusieurs casquettes    Festival MOGA : Un modèle à fort impact socio-économique    Hammouchi s'entretient à Rabat avec le directeur de la police, chef de l'unité nationale spécialisée dans la lutte contre la criminalité organisée au Danemark    Ligue des Champions : Achraf Hakimi pourrait signer son retour mercredi    Kech El Oudaïa accueille une soirée de dégustation chinoise avec le soutien de l'OFPPT    Afric'Artech : Casablanca accueille le premier grand rendez-vous continental de la créativité numérique africaine    Mode : Le boubou à l'ère de la modernité    MOBO Awards : la scène africaine brille parmi les nominations 2026    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Marruecos entre los afectados por el pirateo de teléfonos Samsung a través de WhatsApp
Publié dans Yabiladi le 10 - 11 - 2025

Investigadores en ciberseguridad han descubierto una campaña de espionaje dirigida a los usuarios de teléfonos Samsung en varios países, incluyendo Marruecos. Esta operación se lleva a cabo a través de un software malicioso que se infiltra en los dispositivos mediante imágenes enviadas por WhatsApp, sin ninguna interacción del usuario.
Investigadores en ciberseguridad han desvelado una sofisticada campaña de espionaje digital que ha tenido como blanco a usuarios de teléfonos Samsung en diversos países, incluido Marruecos. El ataque se ha llevado a cabo a través de un nuevo software espía denominado LANDFALL, diseñado específicamente para infiltrarse en dispositivos Samsung Galaxy sin necesidad de interacción por parte del usuario, aprovechando el envío de imágenes por WhatsApp.
Imágenes como vehículo para el espionaje
Según un informe publicado recientemente por el equipo de investigación Unit 42 de Palo Alto Networks, los atacantes han explotado una vulnerabilidad crítica y hasta ahora desconocida (Zero-day) en la biblioteca de procesamiento de imágenes de Samsung, identificada como CVE-2025-21042. Esta brecha permitió integrar el software espía en archivos de imagen DNG que se enviaban a las víctimas por WhatsApp, sin requerir que el usuario abriera o hiciera clic en el archivo.
Una vez que el software se infiltra en el dispositivo, LANDFALL permite una vigilancia exhaustiva, incluyendo la grabación de audio mediante el micrófono del teléfono, el seguimiento de la ubicación, y el acceso a fotos, contactos y registros de llamadas. Las capacidades avanzadas de LANDFALL en términos de sigilo, persistencia y recopilación de datos desde dispositivos Samsung modernos son notables.
La investigación reveló que esta campaña ha estado activa desde mediados de 2024, varios meses antes de que Samsung solucionara la vulnerabilidad en abril de 2025. También se detectaron archivos maliciosos subidos a la plataforma VirusTotal desde países como Irak, Irán, Turquía y Marruecos, lo que indica que usuarios de estas regiones fueron potencialmente atacados.
Una vulnerabilidad explotada durante meses antes de ser corregida
El análisis de la infraestructura del ataque muestra una notable similitud con actividades de espionaje digital asociadas a entidades privadas que operan en Oriente Medio, lo que refuerza la teoría de que el software espía está vinculado a actores del sector privado ofensivo, conocidos como PSOA.
Unit 42 también señala que el ataque guarda semejanzas con una cadena de explotación observada previamente en iPhones en agosto de 2025, donde se utilizó una vulnerabilidad similar en WhatsApp para ejecutar una brecha remota empleando imágenes.
El informe confirmó que «la vulnerabilidad explotada ya no representa una amenaza para los usuarios actuales», después de que Samsung la corrigiera junto con otra vulnerabilidad similar, CVE-2025-21043, el pasado septiembre.
Este caso se presenta como una de las operaciones de espionaje más inusuales descubiertas antes de ser anunciadas oficialmente, según el equipo de Unit 42, que describió a LANDFALL como «un software espía avanzado que permaneció activo durante varios meses sin ser detectado».


Cliquez ici pour lire l'article depuis sa source.