Spyware LANDFALL : des téléphones au Maroc ciblés par une campagne d’espionnage

Avatar de Mouna Aghlal

Temps de lecture :

Spyware LANDFALL : des téléphones marocains pris pour cibles d’une campagne d’espionnage Cybersécurité (image d'illustration) © DR

A
A
A
A
A

Le Maroc figure parmi les pays ciblés par LANDFALL, un logiciel espion d’une redoutable efficacité, selon un rapport récent de Unit 42, l’équipe cybersécurité de Palo Alto Networks. Conçu pour un usage commercial de haut niveau, ce programme aurait été employé dans des opérations de cyberespionnage ciblant des individus considérés comme « à haute valeur stratégique ».

L’analyse de fichiers DNG (Digital Negative) malveillants, détectés sur la plateforme VirusTotal, a révélé des attaques au Maroc, en Irak, en Iran et en Turquie. Ces fichiers, apparemment anodins, sont en réalité conçus pour infecter les smartphones Samsung Galaxy en exploitant une faille spécifique d’Android.

Une fois infiltré, LANDFALL permet un contrôle total de l’appareil infecté, notamment l’activation à distance du microphone et de la caméra, le suivi en temps réel de la géolocalisation, l’accès aux photos, vidéos, contacts et messages, ainsi qu’à l’historique des appels et aux fichiers internes.

Lire aussi: Alerte cybersécurité : les notaires saisissent la justice après une fuite

WhatsApp, un vecteur d’infection discret

Selon le rapport, les cyberespions propagent le malware via des images DNG partagées sur WhatsApp ou d’autres applications de messagerie courantes. L’ouverture d’un simple fichier suffit à déclencher l’installation du spyware, à l’insu de l’utilisateur.

La Direction générale de la sécurité des systèmes d’information (DGSSI) avait déjà alerté à plusieurs reprises sur les vulnérabilités critiques de WhatsApp, pouvant être exploitées même par l’envoi d’une photo ou d’un document apparemment inoffensif.

Des cibles « à haute valeur »

LANDFALL ne vise pas le grand public, mais des profils précis, tels que les diplomates, responsables gouvernementaux, journalistes, militants et défenseurs des droits humains, ainsi que des personnes proches des cercles de décision politique. Cette sélection indique une utilisation à des fins de renseignement ou d’influence, plutôt qu’une simple campagne de piratage massif.

Bien que Samsung ait corrigé la faille en avril 2025, de nombreux appareils non mis à jour restent vulnérables. Unit 42 précise que la campagne LANDFALL aurait commencé dès juillet 2024, avant la diffusion du correctif.

Lire aussi: Cybersécurité au Maroc : l’heure de la réinvention

Pour les experts, la présence potentielle de ce spyware au Maroc soulève des enjeux majeurs en matière de sécurité nationale, de protection des données personnelles et de liberté de la presse. Il est donc recommandé de :

  • Mettre immédiatement à jour son système Android et ses applications, en particulier WhatsApp et les outils de messagerie.
  • Éviter d’ouvrir tout fichier inconnu ou inattendu, même s’il provient d’un contact de confiance, car il pourrait s’agir d’un compte compromis.
  • Utiliser un antivirus mobile fiable et activer la détection en temps réel.
  • Désactiver les autorisations excessives (micro, caméra, stockage) pour les applications non essentielles.
  • Sauvegarder régulièrement ses données sur un support sécurisé.
  • Privilégier une messagerie chiffrée de bout en bout et vérifier l’identité des correspondants avant d’ouvrir des pièces jointes.
  • Former et sensibiliser les professionnels exposés (journalistes, diplomates, ONG) aux techniques d’ingénierie sociale et de phishing.

Dernier articles
Les articles les plus lu
La Loterie nationale alerte le public face aux publicités frauduleuses en ligne

Société - La SGLN met en garde contre les arnaques en ligne liées à la Loterie nationale. Restez vigilant face à ces faux messages.

Mouna Aghlal - 9 avril 2026
Le ministère de l’Intérieur dément la publication d’un communiqué sur la gestion et l’exploitation des agréments de taxis

Société - Le ministère de l’Intérieur dément un faux communiqué sur des mesures concernant les taxis, diffusé en ligne.

El Mehdi El Azhary - 9 avril 2026
Azilal : un homme tue trois membres de sa famille et blesse grièvement son frère

Société - un homme de 29 ans, souffrant de troubles mentaux, est soupçonné d’avoir tué plusieurs membres de sa famille à Azilal.

Mouna Aghlal - 9 avril 2026
Alerte météo : vent, pluies et neige de jeudi à dimanche

Société-Alerte météo : vents forts, pluies orageuses et neige jusqu’à dimanche dans plusieurs provinces. Découvrez les zones concernées.

Rédaction LeBrief - 9 avril 2026
Un suspect arrêté après des vidéos appelant à tuer des personnes de différentes religions

Société - La BNPJ a ouvert une enquête après la diffusion de vidéos montrant un individu incitant au meurtre de personnes de différentes religions et menaçant d’utiliser des armes blanches.

Mouna Aghlal - 9 avril 2026
Un partenariat stratégique entre l’ONDE et l’UNESCO pour transformer le droit à l’éducation

Société-L'ONDE et l’UNESCO ont franchi une étape en signant une convention de partenariat visant à renforcer le droit à l’éducation au Maroc.

Rédaction LeBrief - 8 avril 2026
Voir plus
Aïd Al-Fitr 1447 pourrait tomber le samedi 21 mars

Société - Selon les calculs astronomiques, Aïd al-Fitr 2026 pourrait tomber le samedi 21 mars au Maroc. La visibilité du croissant lunaire est prévue vendredi soir, mais la date officielle sera confirmée par le ministère des Habous.

Ilyasse Rhamir - 9 mars 2026
Ramadan : horaires spéciaux du tramway de Casablanca

Société - Le réseau CASA Tramway adopte des horaires spéciaux durant le mois de Ramadan.

Mouna Aghlal - 17 février 2026
8 mars : 8 Marocaines qui bousculent les lignes

Société-A l’occasion du 8 mars, LeBrief rend hommage à 8 femmes que nous avons rencontrées et interviewées ces derniers mois.

Sabrina El Faiz - 8 mars 2026
Ramadan 2026 : la Zakat Al Fitr fixée à 25 dirhams

Société - Le Conseil supérieur des oulémas annonce la valeur de la Zakat Al Fitr pour 2026 à 25 dirhams pour l'année 1447 de l'Hégire.

Mouna Aghlal - 12 mars 2026
Manifestations de la « GenZ 212 » : 60 personnalités marocaines exhortent le Roi à engager des réformes profondes

Société - Soixante figures marocaines appellent le roi Mohammed VI à lancer des réformes profondes en phase avec les revendications de la jeunesse.

Hajar Toufik - 8 octobre 2025
Travaux : les Casablancais n’en peuvent plus !

Dossier - Des piétons qui traversent d’un trottoir à l’autre, des voitures qui zigzaguent… À croire que les Casablancais vivent dans un jeu vidéo, sans bouton pause.

Sabrina El Faiz - 12 avril 2025
pub

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée Champs requis marqués avec *

Poster commentaire