البرمجيات الخبيثة "NoVoice" على Android يمكن أن تستمر بعد إعادة ضبط المصنع ، ولكن معظم المستخدمين آمنون

جاكرتا - أثار اكتشاف جديد في عالم الأمن السيبراني مخاوف مستخدمي Android مرة أخرى. تم الإبلاغ عن أن البرمجيات الخبيثة المسماة "NoVoice" قد تسللت إلى أكثر من 50 تطبيقًا في متجر Google Play مع إجمالي مرات التنزيل التي تجاوزت 2.3 مليون مرة. ومع ذلك ، وراء هذا التهديد ، هناك خبر واحد يريح إلى حد كبير: من المؤكد أن معظم الأجهزة الحديثة آمنة.

تم الكشف عن هذا التقرير لأول مرة من قبل Bleeping Computer بناء على نتائج التحقيق التي أجراها فريق الباحثين من McAfee. تم العثور على برامج ضارة NoVoice مخفية في أنواع مختلفة من التطبيقات الشهيرة ، بدءا من نظم التنظيف ، والألعاب ، إلى معرض الصور.

يعمل الأمر بشكل عدواني. بعد أن يقوم المستخدم بتنزيل التطبيق المصاب ، يستغل البرامج الضارة ثغرات أمان Android للحصول على حق الوصول إلى الجذر - أعلى مستوى في نظام التشغيل. إذا نجح ، يمكن للمهاجم الوصول إلى البيانات الحساسة مثل اسم المستخدم وكلمة المرور ، بما في ذلك التطبيقات المالية.

ليس هذا فحسب ، بل يمكن للبرمجيات الخبيثة أيضًا تثبيت أو إزالة التطبيقات دون علم المستخدم. في بعض الحالات المتطرفة ، يمكن أن تزرع NoVoice نفسها بعمق في النظام حتى لا يمكن إزالتها حتى بعد إعادة تعيين الجهاز إلى الإعدادات الأصلية.

على الرغم من أنه يبدو مثيرا للقلق ، إلا أن التأثير محدود. أكدت جوجل أن الأجهزة التي تلقت تحديثات أمان منذ مايو 2021 لديها بالفعل حماية من الاستغلال الذي يستخدم هذا البرمجيات الخبيثة.

هذا يعني أن غالبية المستخدمين الذين لديهم أجهزة جديدة نسبيا أو يتم تحديثها بانتظام لا يحتاجون إلى الذعر. كما أن أنظمة الأمان مثل Google Play Protect تكتشف تلقائيا التطبيقات الضارة وتمنعها وتزيلها من أجهزة المستخدم.

"الأجهزة التي تم تحديثها منذ مايو 2021 محمية بالفعل" ، كما أكدت جوجل في التقرير ، مؤكدة على أهمية تحديث النظام بشكل دوري.

أحد التطبيقات التي يقال إنها مصابة هو "SwiftClean" ، وهو معروف بأنه يحمل NoVoice payload. ومع ذلك ، حتى الآن ، لم يتم نشر قائمة كاملة من أكثر من 50 تطبيقًا متأثرا.

هذه القضية مرة أخرى تذكير قاسيا بأن عمر أمان الهاتف الذكي لا يحدده فقط الأداء ، ولكن أيضا دعم التحديثات. استخدام جهاز لم يعد يتلقى تحديثات هو مثل فتح الباب بدون مفتاح - يمكن استخدامه من الناحية الفنية ، ولكن المخاطر آخذة في الازدياد.