أعلنت تقارير أمنية حديثة عن اكتشاف برمجية خبيثة جديدة تعرف باسم NoVoice داخل أكثر من 50 تطبيقاً على متجر Google Play. وبعد أن تم تحميل هذه التطبيقات أكثر من 2.3 مليون مرة، أثير قلق واسع بين مستخدمي أندرويد. وتعتمد البرمجية على خداع المستخدمين عبر الاختباء داخل تطبيقات تبدو آمنة وتبدأ في استغلال ثغرات Android للحصول على صلاحيات متقدمة داخل الجهاز. كما يظل المهاجمون قادرين على سرقة البيانات الشخصية، والتحكم في الهاتف عن بُعد، وتثبيت أو حذف تطبيقات دون علم المستخدم، مع عملها في الخلفية بشكل صامت.
آلية تشغيل NoVoice
تخفي NoVoice نفسها داخل تطبيقات تبدو مثل أدوات تنظيف الهاتف أو الألعاب أو عروض الصور، وتُنفذ نشاطاتها الخبيثة عند التثبيت. تبدأ في استغلال ثغرات النظام لمنح نفسها صلاحيات عالية، وهو ما يسمح بسرقة البيانات والتحكم بالجهاز عن بُعد. كما تعمل في الخلفية بشكل صامت وتستخدم ملفاً صوتياً غير مرئي بهدف تجنّب الاكتشاف، ما يجعل إزالتها صعبة حتى مع إعادة ضبط المصنع في بعض الحالات. تعزز هذه الطبيعة المخاطر وتؤكد ضرورة اليقظة عند تثبيت التطبيقات من مصادر غير موثوقة.
أعلنت جوجل أن الأجهزة التي حصلت على تحديثات أمان بعد مايو 2021 باتت محمية من هذا التهديد، كما أن خدمة Google Play Protect تقوم تلقائياً بحذف التطبيقات الضارة ومنع تثبيتها. وتوفر التحديثات الأمنية طبقة حماية إضافية تمنع حصول البرمجية على صلاحيات عالية. ومع ذلك يظل المستخدم بحاجة إلى الحذر وعدم تثبيت تطبيقات من مصادر غير موثوقة.
طرق الوقاية العملية
لتقليل مخاطر الوقوع في مثل هذه الهجمات، احرص على تحديث الهاتف باستمرار وتجنب تثبيت التطبيقات من خارج متجر Google Play. راجع أذونات التطبيقات قبل التثبيت وتأكد من أنها تتوافق مع وظيفة التطبيق. احذف فوراً أي تطبيق غير معروف أو غير موثوق وتحقق من تقييمات وآراء المستخدمين قبل التحميل.




