تخطي إلى المحتوى الرئيسي

بازينجا

برمجية تجسس تستهدف سامسونج

اكتشاف برمجية تجسس «لاندفول» تستهدف أجهزة سامسونج

Written by

Picture of فريقنا

فريقنا

Communications Consultant

كشف باحثون عن برمجية تجسس جديدة لنظام أندرويد تدعى "لاندفول"، استغلت ثغرة "اليوم صفر" في أجهزة سامسونج لاستهداف ضحايا في الشرق الأوسط، مما يسلط الضوء على التهديد المتزايد لبرمجيات التجسس التجارية.
Loading the Elevenlabs Text to Speech AudioNative Player…

كشف باحثون في «بالو ألتو نتوركس» عن برمجية تجسس جديدة لنظام أندرويد تدعى «لاندفول» (LANDFALL)، استغلت ثغرة «اليوم صفر» في مكتبة معالجة الصور الخاصة بأجهزة سامسونج لاستهداف ضحايا في الشرق الأوسط، مما يسلط الضوء على التهديد المتزايد لبرمجيات التجسس التجارية.

محتويات المقالة:

التهديد المتنامي لبرمجيات التجسس التجارية

يشهد العالم الرقمي تصاعداً مقلقاً في استخدام برمجيات التجسس التجارية المتطورة، والتي يتم تطويرها غالباً من قبل شركات خاصة وبيعها لجهات مختلفة، بما في ذلك حكومات أو جهات هجومية أخرى. هذه البرمجيات مصممة لاختراق الأجهزة المحمولة بسرية تامة، مستغلة ثغرات غير معروفة للمصنعين (ثغرات اليوم صفر)، مما يمنح المهاجمين وصولاً شبه كامل إلى بيانات الضحايا واتصالاتهم. تمثل هذه الهجمات تهديداً خطيراً للخصوصية والأمن الفردي والوطني، وتتطلب يقظة مستمرة من الباحثين الأمنيين وشركات التكنولوجيا.

اكتشاف «لاندفول» وثغرة «اليوم صفر»

كشف فريق أبحاث «بالو ألتو نتوركس» (Palo Alto Networks) عن عائلة برمجيات تجسس جديدة تستهدف نظام أندرويد أطلق عليها اسم «لاندفول». اعتمد المهاجمون في نشر هذه البرمجية على استغلال ثغرة «اليوم صفر» (Zero-Day) في مكتبة سامسونج لمعالجة الصور. هذه الثغرة، التي تم تحديدها لاحقاً باسم CVE-2025-21042، تم استغلالها بشكل نشط في حملات اختراق موجهة في منطقة الشرق الأوسط قبل أن تتمكن شركة سامسونج من تحديدها وإصدار تصحيح لها. يشير هذا الاكتشاف إلى أن هذه الثغرة ليست حالة منعزلة، بل تندرج ضمن نمط أوسع من نقاط الضعف المشابهة التي تم رصدها عبر منصات جوالة متعددة.

آلية الهجوم: صور خبيثة عبر واتساب

كشف تحليل «بالو ألتو نتوركس» عن آلية توزيع متطورة ومقلقة. تم وضع برمجية لاندفول داخل ملفات صور خبيثة بصيغة DNG (صيغة صور خام رقمية)، والتي يبدو أنها أرسلت إلى الضحايا عبر تطبيق واتساب. تشير الأدلة إلى أن سلسلة الاستغلال ربما اعتمدت على إيصال «بدون نقرة» (Zero-Click)، مما يعني أن الجهاز يمكن أن يصاب بمجرد استقبال الصورة الخبيثة دون الحاجة إلى أي تفاعل من المستخدم، مثل فتح الصورة أو النقر على رابط. هذا الأسلوب يزيد من خطورة الهجوم بشكل كبير ويجعل اكتشافه أصعب. ولم يسجل التحليل حتى الآن أية ثغرات مجهولة جديدة في تطبيق واتساب نفسه، مما يشير إلى أن الاستغلال حدث على مستوى نظام التشغيل أو مكتبات الجهاز.

قدرات التجسس الشاملة لبرمجية لاندفول

تم تصميم برمجية لاندفول خصيصاً لاستهداف أجهزة سامسونج جالاكسي، وتميزت بقدرات تجسس شاملة تمنح المهاجمين سيطرة واسعة على الجهاز المصاب. تشمل هذه القدرات:

  • التنصت الصوتي: تسجيل الصوت عبر ميكروفون الجهاز سراً، مما يتيح التجسس على المحادثات المحيطة.
  • تتبع الموقع: تتبع الموقع الجغرافي للضحية بدقة وفي الوقت الفعلي.
  • سحب البيانات: استخراج الصور والوسائط المخزنة على الجهاز.
  • سرقة معلومات الاتصال: استخراج جهات الاتصال وسجلات المكالمات، مما يوفر خريطة لشبكة علاقات الضحية.

ظلت برمجية لاندفول فعالة وغير مكتشفة لفترة امتدت لعدة أشهر، مما يبرز مدى تطورها وقدرتها على التخفي.

التسلسل الزمني والاستجابة الأمنية

وفقاً لأبحاث «بالو ألتو نتوركس»، انطلقت حملة لاندفول بشكل فعلي في منتصف عام 2024، مستغلة ثغرة «اليوم صفر» قبل أشهر من إصدار سامسونج للتصحيح الأمني اللازم في أبريل 2025. هذا يعني أن المستخدمين كانوا عرضة للخطر لفترة طويلة دون علمهم. بعد إصدار التصحيح في أبريل 2025، لم يعد مستخدمو أجهزة سامسونج المحدثة عرضة لهذه الثغرة المحددة. وفي سبتمبر من العام نفسه، أصدرت سامسونج تحديثاً أمنياً آخر لمعالجة ثغرة جديدة من النوع «اليوم صفر» في نفس مكتبة معالجة الصور، مما عزز من مستوى الحماية.

الدلالات والمخاطر المستقبلية

تتشارك حملة لاندفول في أنماط البنية التحتية والأساليب مع عمليات برمجيات تجسس تجارية سابقة رُصدت في المنطقة، مما يشير بقوة إلى احتمال ارتباطها بجهات هجومية من القطاع الخاص المتخصصة في بيع هذه الأدوات. يؤكد هذا الاكتشاف على الحاجة الملحة للمستخدمين لتحديث أجهزتهم بانتظام فور توفر التحديثات الأمنية، وللشركات المصنعة لزيادة جهودها في فحص واختبار برمجياتها، وخاصة المكتبات التي تتعامل مع مدخلات غير موثوقة مثل ملفات الصور المستلمة عبر تطبيقات المراسلة.

أسئلة شائعة

س: ما هي ثغرة «اليوم صفر» (Zero-Day)؟
ج: هي ثغرة أمنية في برنامج أو نظام تشغيل غير معروفة للمطور أو الشركة المصنعة، ويتم استغلالها من قبل المهاجمين قبل أن يتم تطوير وإصدار تصحيح لها.

س: ما هو هجوم «بدون نقرة» (Zero-Click)؟
ج: هو نوع متقدم من الهجمات السيبرانية حيث يمكن اختراق الجهاز بمجرد استقبال رسالة أو ملف خبيث، دون الحاجة إلى أي تفاعل من المستخدم (مثل النقر أو الفتح).

س: كيف يمكنني حماية جهازي من مثل هذه الهجمات؟
ج: أهم خطوة هي التأكد من تثبيت آخر التحديثات الأمنية الصادرة عن الشركة المصنعة (مثل سامسونج وجوجل) فور توفرها، وتوخي الحذر عند التعامل مع الملفات المستلمة من مصادر غير معروفة.

شارك هذا الموضوع:

شارك هذا الموضوع:

اترك رد

اترك رد

الفئات

المنشورات الأخيرة

اكتشاف المزيد من بازينجا

اشترك الآن للاستمرار في القراءة والحصول على حق الوصول إلى الأرشيف الكامل.

متابعة القراءة