الصدارة سكاي
Advertisement
  • الرئيسية
  • اخبار وتقارير
  • ملفات وتحقيقات
  • انفوجرافيك
  • حــوارات
  • نافذة تاريخية
  • آراء واتجاهات
  • اقتصـاد
  • رياضــة
No Result
View All Result
  • الرئيسية
  • اخبار وتقارير
  • ملفات وتحقيقات
  • انفوجرافيك
  • حــوارات
  • نافذة تاريخية
  • آراء واتجاهات
  • اقتصـاد
  • رياضــة
No Result
View All Result
الصدارة سكاي
No Result
View All Result
Home علوم وتكنولوجيا

برمجية تجسس جديدة تستهدف أجهزة «سامسونغ» عبر ثغرة «يوم صفر»

Defaa by Defaa
نوفمبر 17, 2025
in علوم وتكنولوجيا
0
برمجية تجسس جديدة تستهدف أجهزة «سامسونغ» عبر ثغرة «يوم صفر»
0
SHARES
1
VIEWS
Share on TwitterShare on FacebookShare on WhatsApp Share on Telegram

الصدارة سكاي/ متابعات

كشف فريق أبحاث «بالو ألتو نتوركس» عن عائلة جديدة من برمجيات التجسس الموجهة لنظام «أندرويد» تحمل اسم «لاند فول» (LANDFALL)، استُخدمت في حملات اختراق استهدفت أجهزة «سامسونغ غالاكسي» في منطقة الشرق الأوسط. وتعتمد البرمجية على استغلال ثغرة «يوم صفر» في مكتبة سامسونغ لمعالجة الصور، وهي جزء من سلسلة ثغرات مشابهة رُصدت خلال العامين الماضيين عبر منصات مختلفة.

ووفقاً للباحثين، جرى استغلال الثغرة بشكل نشط قبل أن تصدر «سامسونغ» تحديثاً لمعالجتها في أبريل 2025، وذلك بعد تقارير أولية أشارت إلى استخدامها عملياً. ولم تُنشر حينها تحليلات تقنية موسعة حول طبيعة الثغرة أو البرمجية المرتبطة بها.

وأظهر تحليل الشركة أن برمجية «LANDFALL» كانت مدمجة داخل ملفات صور خبيثة بصيغة «DNG» يبدو أنها أُرسلت عبر تطبيق واتساب. وتتشابه آلية الإرسال مع سلاسل هجمات «دون نقرة» رُصدت سابقاً ضد منصتي «أبل» و«واتساب» في أغسطس (آب) 2025، إضافة إلى استغلال آخر محتمل أعلن عنه في سبتمبر. وأكد التقرير أنه لا توجد ثغرات «واتساب» جديدة مرتبطة بهذه الحملة حتى الآن.

وأشار الباحثون إلى أن حملة «LANDFALL» بدأت فعلياً في منتصف عام 2024، مستغلة الثغرة قبل أشهر من إصدار «سامسونغ» للتصحيح. وفي سبتمبر (أيلول) 2025، عالجت الشركة ثغرة جديدة من النوع نفسه في مكتبة الصور، ما رفع مستوى الحماية ضد هذا النمط من الهجمات.

أظهرت نتائج تحليل فريق «بالو ألتو نتوركس» أن برمجية «LANDFALL» صُممت خصيصاً لاستهداف أجهزة «سامسونغ غالاكسي» ضمن هجمات موجهة في الشرق الأوسط، وتمتلك قدرات مراقبة واسعة تشمل تسجيل الصوت وتتبع الموقع الجغرافي وسحب الصور والوسائط وبيانات الاتصال. وتعتمد البرمجية في عملها على استغلال ثغرة «CVE-2025-21042» في مكتبة معالجة الصور، من خلال ملفات «DNG» خبيثة يُعتقد أنها نُقلت للمستخدمين عبر قنوات تواصل شائعة.

وتشير الأدلة إلى احتمال استخدام أسلوب «الاستهداف دون نقرة»، وهو نمط مشابه لهجمات حديثة استهدفت منصتي «iOS» و«سامسونغ». كما رصد الباحثون تشابهاً في البنية التحتية للحملة مع عمليات تجسس تجارية ظهرت سابقاً في المنطقة، ما قد يعزز فرضية ارتباطها بجهات خاصة. وظلت البرمجية تعمل بصمت لعدة أشهر قبل اكتشافها، في حين تؤكد الشركة أن الأجهزة التي تلقت تحديثات سامسونغ الأمنية منذ أبريل (نيسان) 2025 لم تعد عرضة لهذا الخطر.

المنشور السابق

كيف يؤثر تناول «فيتامين د» على ضغط الدم؟

المنشور التالي

هل للإعلام العربي دور في حماية الهوية الوطنية؟

Defaa

Defaa

  • الاكثر شهرة
  • التعليقات
  • الاحدث
*الوكيل الشبحي يعقد لقاءً بممثلي منظمة الصحة العالمية وصندوق الأمم المتحدة للسكان*

*الوكيل الشبحي يعقد لقاءً بممثلي منظمة الصحة العالمية وصندوق الأمم المتحدة للسكان*

أكتوبر 19, 2025
*الضالع : جلسات تدريبية للجان الاطفال والشباب الرياضيه حول مكافحة التمييز*

*الضالع : جلسات تدريبية للجان الاطفال والشباب الرياضيه حول مكافحة التمييز*

أكتوبر 18, 2025
*وزير الدفاع يشهد تدشين البطاقة العسكرية الإلكترونية للهيئات والدوائر والمنطقة العسكرية الرابعة*

*وزير الدفاع يشهد تدشين البطاقة العسكرية الإلكترونية للهيئات والدوائر والمنطقة العسكرية الرابعة*

أكتوبر 19, 2025
*مدرسة الغد المنير الاهلية تحتفي بالعيد الثاني والستين لثورة الرابع عشر من اكتوبر*

*مدرسة الغد المنير الاهلية تحتفي بالعيد الثاني والستين لثورة الرابع عشر من اكتوبر*

أكتوبر 17, 2025
انطلاق تدريب المعلمين الحرفيين في البريقة ضمن مشروع التلمذة المهنية بعدن

انطلاق تدريب المعلمين الحرفيين في البريقة ضمن مشروع التلمذة المهنية بعدن

أكتوبر 19, 2025
*وزير الدفاع يشهد تدشين دورة تدريبية متخصصة حول القانون البحري وتطبيقاته العملية بعدن*

*وزير الدفاع يشهد تدشين دورة تدريبية متخصصة حول القانون البحري وتطبيقاته العملية بعدن*

أكتوبر 19, 2025
*وزير الدفاع يشهد تدشين البطاقة العسكرية الإلكترونية للهيئات والدوائر والمنطقة العسكرية الرابعة*

*وزير الدفاع يشهد تدشين البطاقة العسكرية الإلكترونية للهيئات والدوائر والمنطقة العسكرية الرابعة*

أكتوبر 19, 2025
*رئيس انتقالي لحج” الحالمي ” يعزي باستشهاد البطل صالح أحمد محمد البكري*

*رئيس تنفيذية انتقالي لحج الحالمي يُعزي الشيخ نائف العكيمي في وفاة والده*

أكتوبر 19, 2025

Recent News

انطلاق تدريب المعلمين الحرفيين في البريقة ضمن مشروع التلمذة المهنية بعدن

انطلاق تدريب المعلمين الحرفيين في البريقة ضمن مشروع التلمذة المهنية بعدن

أكتوبر 19, 2025
*وزير الدفاع يشهد تدشين دورة تدريبية متخصصة حول القانون البحري وتطبيقاته العملية بعدن*

*وزير الدفاع يشهد تدشين دورة تدريبية متخصصة حول القانون البحري وتطبيقاته العملية بعدن*

أكتوبر 19, 2025
*وزير الدفاع يشهد تدشين البطاقة العسكرية الإلكترونية للهيئات والدوائر والمنطقة العسكرية الرابعة*

*وزير الدفاع يشهد تدشين البطاقة العسكرية الإلكترونية للهيئات والدوائر والمنطقة العسكرية الرابعة*

أكتوبر 19, 2025
*رئيس انتقالي لحج” الحالمي ” يعزي باستشهاد البطل صالح أحمد محمد البكري*

*رئيس تنفيذية انتقالي لحج الحالمي يُعزي الشيخ نائف العكيمي في وفاة والده*

أكتوبر 19, 2025
الصدارة سكاي

© 2023 الصدارة سكاي - حقوق النشر محفوظة

Navigate Site

  • About
  • Advertise
  • Privacy & Policy
  • Contact

Follow Us

No Result
View All Result
  • الرئيسية
  • اخبار وتقارير
  • ملفات وتحقيقات
  • انفوجرافيك
  • حــوارات
  • نافذة تاريخية
  • آراء واتجاهات
  • اقتصـاد
  • رياضــة

© 2023 الصدارة سكاي - حقوق النشر محفوظة