رئيس مجلس الإدارة
رضا سالم
رئيس التحرير
نصر نعيم

تهديدات خفية للهاتف

احذر التطبيقات المحذوفة.. برمجيات احتيالية ومصرفية خبيثة تتسلل لهاتفك

صورة تعبيرية
صورة تعبيرية

لم يعد حذف التطبيق من متجر «جوجل بلاي»، يعني بالضرورة انتهاء خطره على المستخدمين فقد تظل بعض التطبيقات المشبوهة مثبتة على الهواتف التي سبق تحميلها عليها. 

وتتنوع التهديدات بين تطبيقات تقدم خدمات وهمية مقابل المال وأخرى تستهدف البيانات المصرفية وأجهزة أندرويد القديمة التي لا تحصل على تحديثات أمنية.

وفي السطور التالية نستعرض أبرز التطبيقات الخبيثة التي حُذفت من جوجل بلاي وطرق اكتشافها وحماية الهاتف من مخاطرها.

تطبيقات تبيع بيانات وهمية

كشفت شركة «إسيت» عن حملة احتيالية حملت اسم «كول فانتوم» وضمت 28 تطبيقًا تجاوزت تنزيلاتها 7.3 مليون مرة وكانت التطبيقات تدعي إمكانية إظهار سجل المكالمات والرسائل وحتى سجل مكالمات واتساب لأي رقم لكن البيانات التي تقدمها كانت مختلقة.

وطلبت التطبيقات من المستخدمين دفع مبالغ مالية مقابل الخدمة الوهمية ووصل أعلى سعر إلى 80 دولارًا قبل أن تبلغ الشركة جوجل بالتطبيقات التي أزالتها من المتجر.

قارئات مستندات تخفي برمجيات مصرفية

كشفت شركة «زي سكيلر» عن تطبيقات بدت في صورة أدوات مفيدة مثل قارئات المستندات لكنها ارتبطت ببرمجية مصرفية خبيثة تعرف باسم «أناتسا»، وكانت تستهدف أكثر من 831 مؤسسة مالية حول العالم.

وتحاول البرمجية بعد تثبيت التطبيق تنزيل مكونات خبيثة من خادم يتحكم فيه المهاجمون وقد تستخدم تحديثًا مزيفًا لتنفيذ العملية، كما تستطيع سرقة بيانات تسجيل الدخول وتسجيل ضغطات المفاتيح وتنفيذ معاملات احتيالية.

خطر أكبر على الهواتف القديمة

كشفت شركة «مكافي» عن حملة حملت أسم «عملية نو فويس» وضمت أكثر من 50 تطبيقًا تجاوزت تنزيلاتها 2.3 مليون مرة وكانت تتخفى في صورة أدوات لتنظيف الهاتف وألعاب وتطبيقات للصور.

وحاولت هذه التطبيقات استغلال ثغرات أمنية في أجهزة أندرويد القديمة، وقد تتمكن عند نجاح الاستغلال من الحصول على صلاحيات واسعة والسيطرة على أجزاء حساسة من الهاتف.

إعادة ضبط المصنع قد لا تكفي

كانت الأجهزة القديمة التي لم تعد تحصل على تحديثات أمنية أكثر عرضة للخطر، وفي بعض الحالات قد لا تكفي إعادة ضبط المصنع العادية للتخلص من البرمجية الخبيثة وقد يحتاج الجهاز إلى إعادة تثبيت البرنامج الثابت الخاص به، وفقًا لتقرير نشر بموقع «Komando».

افحص هاتفك بهذه الطريقة

توفر جوجل خدمة «الحماية من جوجل بلاي» التي تفحص التطبيقات عند تثبيتها وتجري فحوصًا دورية للتطبيقات الموجودة على الهاتف بما فيها التطبيقات التي جرى تثبيتها من خارج المتجر.

ويمكن إجراء الفحص يدويًا من خلال فتح متجر جوجل بلاي ثم الضغط على صورة الحساب واختيار «الحماية من جوجل بلاي» ثم الضغط على «فحص»، كما ينصح بإبقاء الخدمة مفعلة وتحديث نظام أندرويد باستمرار.

حذف التطبيق لا يعني إزالته

إزالة التطبيق من جوجل بلاي تمنع تنزيله من المتجر لكنها لا تعني بالضرورة حذفه من الهواتف التي سبق تثبيته عليها، لذلك يجب فحص الهاتف والتأكد من إزالة التطبيقات المشبوهة وعدم تجاهل التحذيرات الأمنية.

ويفضل عدم تثبيت التطبيقات التي تقدم وعودًا غير منطقية أو تطلب صلاحيات لا تتناسب مع وظيفتها، مع تجنب تحميل التطبيقات من مصادر غير موثوقة والحرص على تثبيت التحديثات الأمنية باستمرار.

تم نسخ الرابط