تحذير أمني لمستخدمي سامسونج Galaxy: حملة تجسس خفية تستهدف حسابات واتساب

تحذير أمني لمستخدمي هواتف سامسونج Galaxy يتصدر المشهد بعد كشف خبراء الأمن السيبراني عن حملة تجسس مخفية تستهدف ملفات الصور المرسلة عبر واتساب لاختراق الهواتف دون أي تدخل من المستخدمين؛ هذه الحملة المريبة تستهدف مستخدمي هواتف سامسونج Galaxy بشكل خاص، مما يستدعي توخي الحذر الشديد واتخاذ التدابير اللازمة لحماية البيانات الشخصية.

تفاصيل اكتشاف برنامج التجسس Landfall لمستخدمي هواتف سامسونج Galaxy

أعلنت وحدة الأبحاث Unit 42 التابعة لشركة Palo Alto Networks عن كشف جديد يتعلق ببرنامج تجسس يسمى Landfall، المصمم لاستغلال ثغرة في نظام معالجة الصور لدى هواتف سامسونج Galaxy، مما سمح لهذا الهجوم بالانتشار بهدوء دون إحداث أي إنذار للمستخدم؛ فقد كانت الحملة تستهدف استغلال ملفات الصور التي يُرسلها المستخدمون عبر تطبيق واتساب، حيث تمكن البرنامج الخبيث من الاختراق بمجرد وصول هذه الصور للهاتف، حتى دون فتحها أو التفاعل معها بأي شكل، مما يُعد هجومًا فريدًا من نوعه يحمل علامة “صفر نقرة”.

هجوم “صفر نقرة” على هواتف سامسونج Galaxy عبر واتساب وتأثيره في الشرق الأوسط

بحسب تقرير مفصل، استمر هجوم التجسس Landfall لما يقرب من عام كامل، موجهًا بشكل خاص لهواتف سامسونج Galaxy المنتشرة في دول الشرق الأوسط ومنها تركيا، إيران، العراق، والمغرب؛ وقد تم إخفاء الشيفرة الخبيثة داخل صور تبدو طبيعية تُمَّ ارسالها عبر واتساب، وكان بإمكان الهجوم التسلل إلى الجهاز دون الحاجة لفتح الصور من قبل المستخدم، اعتمادًا على استغلال ثغرة في مكتبة الصور الرقمية الخاصة بسامسونج والمعروفة تحت الرمز CVE-2025-21042؛ هذا الاستغلال يسمح بتحويل ملفات Digital Negative المقنعة على هيئة JPEG إلى أدوات اختراق متقدمة تمنح القراصنة السيطرة الكاملة على الهاتف بمجرد استلام الصور المصابة.

قدرات برنامج Landfall وكيفية حماية هواتف سامسونج Galaxy من الهجمات السيبرانية

يتمتع برنامج التجسس Landfall بقدرات تجسس شاملة تشمل العديد من الجوانب الحيوية للجهاز مثل تسجيل المكالمات الهاتفية، سرقة الصور والرسائل، والوصول إلى قوائم الاتصال والميكروفون والموقع الجغرافي، بالإضافة إلى إمكانية مراقبة الهاتف في الوقت الفعلي، وهذا يشمل طرازات Galaxy S22، S23، S24، Z Fold 4، وZ Flip 4؛ وقد تم اكتشاف هذه البرمجية لأول مرة في منتصف عام 2024، حيث تم تبليغ سامسونج بالثغرة في سبتمبر 2024، لكن للأسف جاء التحديث الأمني لمعالجتها في أبريل 2025 فقط، ما ترك ملايين الأجهزة عرضة للاختراق لفترة طويلة؛

  • تحديث الهواتف فور صدور أي تصحيح أمني من سامسونج
  • عدم فتح الصور المرسلة من مصادر غير معروفة أو مشبوهة عبر واتساب
  • استخدام برامج حماية هواتف موثوقة وفعالة
  • مراقبة الأذونات التي تمنح للتطبيقات والتأكد من عدم تجاوزها للصلاحيات الضرورية

تأتي حملة التجسس Landfall كإنذار واضح لأهمية الانتباه إلى أمن الهواتف الذكية، خاصة مع تزايد الهجمات السيبرانية المعقدة التي تستغل تطبيقات التواصل الاجتماعي الشهيرة مثل واتساب؛ فاعتماد تحديثات النظام بانتظام واتباع سلوكيات آمنة عند التعامل مع الملفات والروابط الإلكترونية يسهمان بشكل كبير في تقليل المخاطر وحماية البيانات الشخصية من الاختراق والتسريب.