Spyware LANDFALL : des téléphones au Maroc ciblés par une campagne d’espionnage
Cybersécurité (image d'illustration) © DR
A
A
A
A
Le Maroc figure parmi les pays ciblés par LANDFALL, un logiciel espion d’une redoutable efficacité, selon un rapport récent de Unit 42, l’équipe cybersécurité de Palo Alto Networks. Conçu pour un usage commercial de haut niveau, ce programme aurait été employé dans des opérations de cyberespionnage ciblant des individus considérés comme « à haute valeur stratégique ».
L’analyse de fichiers DNG (Digital Negative) malveillants, détectés sur la plateforme VirusTotal, a révélé des attaques au Maroc, en Irak, en Iran et en Turquie. Ces fichiers, apparemment anodins, sont en réalité conçus pour infecter les smartphones Samsung Galaxy en exploitant une faille spécifique d’Android.
Une fois infiltré, LANDFALL permet un contrôle total de l’appareil infecté, notamment l’activation à distance du microphone et de la caméra, le suivi en temps réel de la géolocalisation, l’accès aux photos, vidéos, contacts et messages, ainsi qu’à l’historique des appels et aux fichiers internes.
Lire aussi: Alerte cybersécurité : les notaires saisissent la justice après une fuite
WhatsApp, un vecteur d’infection discret
Selon le rapport, les cyberespions propagent le malware via des images DNG partagées sur WhatsApp ou d’autres applications de messagerie courantes. L’ouverture d’un simple fichier suffit à déclencher l’installation du spyware, à l’insu de l’utilisateur.
La Direction générale de la sécurité des systèmes d’information (DGSSI) avait déjà alerté à plusieurs reprises sur les vulnérabilités critiques de WhatsApp, pouvant être exploitées même par l’envoi d’une photo ou d’un document apparemment inoffensif.
Des cibles « à haute valeur »
LANDFALL ne vise pas le grand public, mais des profils précis, tels que les diplomates, responsables gouvernementaux, journalistes, militants et défenseurs des droits humains, ainsi que des personnes proches des cercles de décision politique. Cette sélection indique une utilisation à des fins de renseignement ou d’influence, plutôt qu’une simple campagne de piratage massif.
Bien que Samsung ait corrigé la faille en avril 2025, de nombreux appareils non mis à jour restent vulnérables. Unit 42 précise que la campagne LANDFALL aurait commencé dès juillet 2024, avant la diffusion du correctif.
Lire aussi: Cybersécurité au Maroc : l’heure de la réinvention
Pour les experts, la présence potentielle de ce spyware au Maroc soulève des enjeux majeurs en matière de sécurité nationale, de protection des données personnelles et de liberté de la presse. Il est donc recommandé de :
- Mettre immédiatement à jour son système Android et ses applications, en particulier WhatsApp et les outils de messagerie.
- Éviter d’ouvrir tout fichier inconnu ou inattendu, même s’il provient d’un contact de confiance, car il pourrait s’agir d’un compte compromis.
- Utiliser un antivirus mobile fiable et activer la détection en temps réel.
- Désactiver les autorisations excessives (micro, caméra, stockage) pour les applications non essentielles.
- Sauvegarder régulièrement ses données sur un support sécurisé.
- Privilégier une messagerie chiffrée de bout en bout et vérifier l’identité des correspondants avant d’ouvrir des pièces jointes.
- Former et sensibiliser les professionnels exposés (journalistes, diplomates, ONG) aux techniques d’ingénierie sociale et de phishing.
Société-On essaye d’écrire sur lui et on se rend compte que rien ne sera à la hauteur de son talent. Un seul de ses traits valait tous nos mots.
Sabrina El Faiz - 9 janvier 2026Société - Un homme à Marrakech a été arrêté pour avoir prétendu être Procureur et extorqué 5.000 dirhams. L’enquête a conduit à la saisie de cachets, dossiers et près de 5 millions de dirhams, révélant un réseau organisé d’usurpation d’identité.
Ilyasse Rhamir - 9 janvier 2026Société - Accès frauduleux, revente de billets et troubles à l’ordre public : les bureaux judiciaires déployés dans les stades de la CAN 2025 passent à l’action.
Hajar Toufik - 9 janvier 2026Société - À Rabat-Salé, l’ONDA accélère le déploiement de nouvelles solutions de transport afin d'offrir aux voyageurs un parcours plus fluide.
Hajar Toufik - 8 janvier 2026Société - Une vague de froid intense est attendue ce week-end dans plusieurs provinces marocaines, avec des températures pouvant descendre jusqu’à -8°C, avertit la DGM.
Rédaction LeBrief - 8 janvier 2026Après plusieurs années marquées par la sécheresse, la situation hydrique au Maroc montre des signes encourageants. Au 7 janvier 2026, le taux de remplissage global…
Wissal Bendardka - 8 janvier 2026Société - Soixante figures marocaines appellent le roi Mohammed VI à lancer des réformes profondes en phase avec les revendications de la jeunesse.
Hajar Toufik - 8 octobre 2025Dossier - Des piétons qui traversent d’un trottoir à l’autre, des voitures qui zigzaguent… À croire que les Casablancais vivent dans un jeu vidéo, sans bouton pause.
Sabrina El Faiz - 12 avril 2025Société - Les manifestations de la « GenZ 212 », poursuivent leur mobilisation à travers un appel au boycott des entreprises liées à Aziz Akhannouch.
Ilyasse Rhamir - 7 octobre 2025Société - Au Maroc, on peut rater son permis de conduire, son bac… Mais rater son mariage ? Inenvisageable !
Sabrina El Faiz - 23 août 2025Dossier - Au Maroc, pour définir le terme classe moyenne, nous parlons de revenus. Cela ne veut pourtant plus rien dire.
Sabrina El Faiz - 5 juillet 2025Dossier - Les voisins ont bien changé. Les balcons étaient les réseaux sociaux d’antan. On y partageait les breaking news du quartier et les hommes étaient aussi bien surveillés que les enfants !
Sabrina El Faiz - 12 juillet 2025