Publié le 2025-11-11 04:05:00. Une vulnérabilité critique affectant de nombreux smartphones Samsung Galaxy permettrait à des attaquants d’exécuter du code à distance, via l’application WhatsApp. Une campagne d’espionnage ciblant le Moyen-Orient est suspectée.
- Une faille de sécurité (CVE-2025-21042) permet l’exécution de code malveillant à distance sur certains appareils Samsung Galaxy.
- Des pirates ont utilisé WhatsApp pour diffuser le logiciel espion LandFall via des fichiers image spécialement conçus.
- Les victimes se situent principalement au Moyen-Orient, et le groupe Stealth Falcon est considéré comme le principal suspect.
Des experts en sécurité ont mis en garde contre une vulnérabilité majeure affectant plusieurs modèles de la gamme Samsung Galaxy. Cette faille, référencée sous le nom de CVE-2025-21042, permettrait à des acteurs malveillants d’exécuter du code malveillant à distance sur les appareils compromis.
La situation est d’autant plus préoccupante que cette vulnérabilité a déjà été exploitée dans le cadre d’attaques ciblées contre des individus au Moyen-Orient, avec le déploiement de logiciels espions et de programmes de vol d’informations.
La faille, qualifiée de critique avec un score de gravité de 9,8 sur 10, est une vulnérabilité d’écriture hors limites présente dans le fichier de bibliothèque partagé libimagecodec.quram.so, un composant essentiel du traitement d’image sur les appareils Android de Samsung. Elle concerne les versions antérieures à la mise à jour de sécurité d’avril 2025 (SMR).
Vol de données et surveillance discrète
Selon les chercheurs de l’unité 42 de Palo Alto Networks, la faille a été exploitée pour déployer le logiciel espion « LandFall ». L’attaque repose sur l’envoi d’un fichier image au format .DNG corrompu, contenant une archive .ZIP malveillante à la fin du fichier. Le vecteur d’attaque principal identifié est l’application de messagerie WhatsApp, utilisée pour diffuser le fichier piégé.
Une fois installé et exécuté, LandFall collecte des informations détaillées sur l’appareil ciblé, notamment son empreinte digitale et la liste des applications installées. Ses capacités incluent l’enregistrement audio via le microphone, l’enregistrement des appels téléphoniques, le suivi de la localisation géographique, l’accès aux contacts, aux messages SMS, aux journaux d’appels, aux fichiers, aux photos et à l’historique de navigation. Le logiciel espion est également conçu pour éviter la détection et maintenir sa présence sur l’appareil compromis.
Les modèles de téléphones Samsung Galaxy concernés sont les S22, S23 et S24, ainsi que les Z Fold 4 et Z Flip 4. Les appareils phares les plus récents de Samsung semblent, pour l’instant, épargnés par cette vulnérabilité.
Les victimes identifiées se trouvent en Irak, en Iran, en Turquie et au Maroc. Les chercheurs attribuent très probablement cette campagne d’espionnage au groupe Stealth Falcon, basé aux Émirats arabes unis (EAU), en se basant sur l’analyse de l’infrastructure de commande et de contrôle (C2) utilisée par LandFall.
Palo Alto Networks recommande vivement aux utilisateurs de Samsung de maintenir leurs appareils à jour avec les dernières mises à jour de sécurité et de faire preuve de vigilance face aux messages entrants, en particulier ceux contenant des pièces jointes.
Via BleepingComputer

Le meilleur antivirus pour tous les budgets
Suivez TechRadar sur Google Actualités et ajoutez-nous comme source préférée pour obtenir nos actualités, avis et opinions d’experts dans vos flux. Assurez-vous de cliquer sur le bouton Suivre !
Et bien sûr, vous pouvez aussi suivre TechRadar sur TikTok pour des actualités, des critiques, des déballages sous forme vidéo et recevez des mises à jour régulières de notre part sur WhatsApp aussi.
Pour aller plus loin
