Des Samsung Galaxy piratés pendant des mois, le Maroc concerné
Une campagne de logiciel espion sophistiquée a ciblé des téléphones Samsung Galaxy pendant près d’un an, en exploitant une faille de sécurité jusqu’alors inconnue. Des chercheurs en sécurité ont révélé que des échantillons de ce logiciel malveillant ont été détectés au Maroc et dans plusieurs autres pays du Moyen-Orient.
Selon les chercheurs de l’unité 42 de Palo Alto Networks, le logiciel espion, baptisé « Landfall », a été détecté pour la première fois en juillet 2024. Il reposait sur une vulnérabilité « zero-day », c’est-à-dire une faille inconnue de Samsung à l’époque. L’infection pouvait se produire sans aucune action de la victime, par la simple réception d’une image piégée, probablement via une application de messagerie.
Samsung a corrigé cette faille, désormais identifiée sous le code CVE-2025-21042, en avril 2025. Cependant, les détails de la campagne d’espionnage n’avaient pas été révélés jusqu’à présent. Le logiciel espion était capable d’une surveillance complète, incluant l’accès aux photos, messages, contacts, l’enregistrement du microphone et le suivi de la localisation.
Une « attaque de précision » liée à Stealth Falcon
Les chercheurs estiment qu’il s’agissait d’une « attaque de précision » visant des individus spécifiques, probablement à des fins d’espionnage, et non d’une attaque de masse. Bien que l’auteur de l’attaque ne soit pas formellement identifié, l’enquête a révélé que « Landfall » partageait une infrastructure numérique avec Stealth Falcon, un fournisseur de surveillance connu pour avoir ciblé des journalistes et des militants aux Émirats arabes unis par le passé.
Des échantillons du logiciel espion ont été téléchargés sur le service VirusTotal depuis le Maroc, l’Iran, l’Irak et la Turquie tout au long de l’année 2024 et début 2025. Le code source du malware faisait spécifiquement référence à des modèles récents comme les Galaxy S22, S23, S24 et certains modèles Z, mais la faille pourrait affecter d’autres appareils sous Android 13 à 15.