الثلاثاء، 11 نوفمبر 2025

12:42 م

تحذير لمستخدمي سامسونج جالاكسي.. صورة واحدة تهدد أمان هاتفك بالكامل

هاتفك

هاتفك

ياسين عبد العزيز

A A

حذر خبراء الأمن السيبراني مستخدمي هواتف سامسونج جالاكسي بعد اكتشاف حملة تجسس معقدة استمرت نحو عام كامل، واستغلت ثغرة في برمجيات سامسونج تسمح للتسلل إلى الأجهزة دون أي تفاعل من المستخدم، حيث كشفت شركة Palo Alto Networks عبر وحدة Unit 42 أن الحملة استخدمت برنامج تجسس متقدم باسم Landfall مخفياً داخل صور عادية، وانتشرت عبر تطبيقات المراسلة مثل واتساب، ما يجعل استقبال الصور اليومية وحده كافياً لفتح باب التجسس على الهاتف بالكامل.

ثغرة خطيرة

أوضح الباحثون أن الهجوم اعتمد على ثغرة يوم صفر، مسجلة تحت اسم CVE-2025-21042، والتي كانت موجودة في مكتبة معالجة الصور بهواتف سامسونج، واستغل المهاجمون ملفات من نوع Digital Negative DNG مخفية على شكل JPEG.

وبمجرد استلام الصورة يمكن للبرنامج التسلل بصمت، وهو مثال واضح على Zero-Click Attack، حيث لا يحتاج المستخدم إلى النقر على أي رابط أو تثبيت أي تطبيق، ما يجعل الهجوم أكثر خطورة ويحول أي رسالة أو صورة واردة إلى تهديد محتمل لأمان البيانات الشخصية.

قدرات التجسس

بمجرد التسلل، يعمل برنامج Landfall كجاسوس كامل، حيث يمكنه مراقبة المكالمات، وسحب الصور والرسائل، والتجسس على جهات الاتصال، وتسجيل المحادثات، وتتبع موقع المستخدم، ووفق التقارير، شملت الهواتف المخترقة إصدارات Galaxy S22 وS23 وS24 وZ Fold 4 وZ Flip 4 في مناطق من الشرق الأوسط، بما في ذلك تركيا وإيران والعراق والمغرب، مما يعكس انتشار الحملة بشكل جغرافي محدد واستهداف دقيق.

تاريخ الكشف

تم اكتشاف برنامج التجسس لأول مرة منتصف 2024، واستمر في العمل لعدة أشهر دون كشف، وأفادت التقارير أن سامسونج تم إبلاغها بالثغرة في سبتمبر 2024، لكنها أطلقت التحديث الأمني اللازم فقط في أبريل 2025، ما ترك الأجهزة معرضة للخطر لنحو نصف عام، ومع إغلاق الثغرة حاليًا، تؤكد هذه الحادثة أن حتى الهواتف المتقدمة ليست محصنة ضد المراقبة الصامتة، وأن برامج التجسس تتطور بسرعة وقد تتجاوز أساليب الحماية التقليدية.

صلات سابقة

أظهرت التحقيقات أن بصمات برنامج Landfall تتشابه مع هجمات سابقة قامت بها مجموعة تعرف باسم Stealth Falcon، المرتبطة بهجمات على صحفيين ومعارضين في الإمارات، رغم عدم توجيه أي اتهام رسمي بعد.

وصرح Itay Cohen، الباحث الرئيسي في Unit 42، أن الحملة كانت دقيقة واستهدفت أهدافًا محددة، ما يشير إلى دوافع تجسسية أكثر من كونها مالية، كما صنفت وكالة الأمن السيبراني التركية أحد خوادم التحكم في البرنامج على أنه خبيث، مما يعكس خطورة تعرض المستخدمين الأتراك للهجوم.

تجدر الإشارة إلى أن المستخدمين الذين حافظوا على تحديث هواتفهم إلى أحدث الإصدارات آمنون، إلا أن حادثة Landfall تذكّر مجددًا بأن برامج التجسس الحديثة قد تتسلل بلا أي تفاعل من المستخدم، وأن الحذر والتحديث المنتظم هما الخط الدفاعي الأول للحفاظ على أمان البيانات الشخصية.

Short URL
استطلاع رأى

هل يتراجع عدد عملاء CIB خلال الفترة المقبلة بعد زيادة أسعار رسوم التحويل والخدمات؟

  • نعم

  • لا

  • غير مهتم

search

أكثر الكلمات انتشاراً