وكالة عمرة الإخبارية – كشفت تقارير أمنية صادرة عن شركات أمن سيبراني عالمية (ESET وZscaler وMcAfee) عن حملات احتيالية وبرمجيات خبيثة نجحت في اختراق متجر «غوغل بلاي». ورغم إزالة هذه التطبيقات من المتجر، إلا أن إزالتها لا تعني حذفها تلقائياً من هواتف المستخدمين التي ثُبتت عليها سابقاً.

 

أبرز الحملات والبرمجيات الخبيثة المكتشفة

اسم الحملة / البرمجية عدد التنزيلات طبيعة الخدعة والتهديد التأثير والأضرار
CallPhantom (28 تطبيقاً) +7.3 مليون ادعاء إظهار سجل مكالمات ورسائل أي رقم هاتف. احتيال المالي؛ بيع بيانات عشوائية ومزيفة مقابل اشتراكات تصل إلى 80 دولاراً.
Anatsa (تطبيقات قارئ المستندات) استهدفت +831 مؤسسة مالية التنكر في صورة أدوات مفيدة ثم طلب “تحديث داخلي” لتنزيل ملف خبيث. سرقة بيانات تسجيل الدخول المصرفية، تسجيل ضغطات المفاتيح، وتمرير معاملات مالية مشبوهة.
Operation NoVoice (أكثر من 50 تطبيقاً) +2.3 مليون التنكر في شكل تطبيقات تنظيف، ألعاب، ومعارض صور. استغلال ثغرات النظام للحصول على صلاحيات Root والسيطرة الكاملة على الجهاز.

 

مدى الخطورة على هواتف أندرويد القديمة

أوضحت شركة «McAfee» أن حملة Operation NoVoice تستهدف الأجهزة التي تعمل برقع أمنية قديمة (قبل 1 مايو 2021) أو إصدارات Android 7 وما دونها.

في هذه الأجهزة القديمة، قد تصل البرمجية الخبيثة إلى عمق النظام لدرجة أن إعادة ضبط المصنع التقليدية قد لا تزيلها، مما يتطلب إعادة تثبيت البرنامج الثابت (Firmware) للجهاز بالكامل للتخلص منها.

 

خطوات فحص الهاتف وتأمينه

  1. فحص الجهاز يدوياً عبر Google Play Protect:

 

    • افتح متجر Google Play.
    • اضغط على أيقونة الملف الشخصي (أعلى اليسار أو اليمين).
    • اختر Play Protect.
    • اضغط على زر فحص (Scan).

 

  1. إجراءات أمان فورية:

 

    • احذف فوراً أي تطبيق يُطلب منك تحديثه من داخل التطبيق نفسه وليس عبر المتجر الرسمي.
    • لا تمنح صلاحيات الوصول (مكالمات، رسائل، أدوات الوصول) لتطبيقات الأدوات البسيطة.
    • تجنب الأوهام التقنية مثل تطبيقات “كشف مكالمات الآخرين” أو “تجسس الواتساب”.