عملية "NoVoice" (أو Operation NoVoice) هي حملة تجسس سيبريانية (Cyber Espionage) متطورة استهدفت بشكل أساسي مستخدمي الأجهزة الذكية بنظام أندرويد في منطقة الشرق الأوسط. تم الكشف عنها من قبل باحثين أمنيين (مثل شركة Lookout وZimperium) وهي مرتبطة بمجموعات متقدمة من برمجيات التجسس.
إليك تفاصيل هذه العملية ومكامن خطورتها:
ماهي العملية؟
تعتمد العملية على نشر برمجيات خبيثة تُعرف باسم Spyware، وغالباً ما يتم تمويه هذه البرمجيات في تطبيقات تبدو شرعية أو تطبيقات تواصل اجتماعي معدلة (مثل نسخ مزيفة من واتساب أو تطبيقات خدمات حكومية أو أدوات تقنية). بمجرد تثبيت التطبيق، يبدأ في العمل بصمت في الخلفية لجمع البيانات.
مكامن الخطورة (لماذا تعتبر خطيرة؟)
تكمن خطورة Operation NoVoice في قدرتها العالية على الاختراق وتجاوز الخصوصية من خلال:
تسجيل المكالمات والبيئة المحيطة: يمكن للبرمجية تسجيل المكالمات الهاتفية تلقائياً، بل والأخطر من ذلك هو تشغيل الميكروفون عن بُعد لتسجيل الأصوات المحيطة بالجهاز (التجسس الصوتي).
سرقة الرسائل والمحادثات: القدرة على الوصول إلى الرسائل النصية (SMS) ومحتوى تطبيقات المراسلة المشفرة عبر استغلال "صلاحيات الوصول" (Accessibility Services) لقراءة ما يظهر على الشاشة.
الوصول إلى الكاميرا والصور: يمكن للمهاجمين التقاط صور باستخدام الكاميرا الأمامية أو الخلفية دون علم المستخدم، والوصول إلى معرض الصور بالكامل.
تتبع الموقع الجغرافي (GPS): مراقبة تحركات المستخدم في الوقت الفعلي وتخزين سجل المواقع التي زارها.
سرقة ملفات النظام: سحب جهات الاتصال، سجلات المكالمات، وكلمات المرور المخزنة، وحتى الملفات الخاصة الموجودة على ذاكرة الهاتف.
كيف يتم الاستهداف؟
الهندسة الاجتماعية: إرسال روابط مشبوهة عبر رسائل نصية أو إيميلات تدعي أنها تحديثات أمنية أو تطبيقات "مفيدة".
التطبيقات الخارجية: استغلال قيام المستخدمين بتحميل تطبيقات من خارج متجر "Google Play".
انتحال الصفة: تصميم واجهات تطبيقات تشبه تماماً التطبيقات الرسمية لخداع المستخدم ومنحها الصلاحيات الكاملة.
كيف تحمي نفسك؟
لا تقم بتحميل تطبيقات (APK) من مصادر غير معروفة أو روابط مرسلة عبر الدردشات.
راقب الأذونات: إذا طلب تطبيق "آلة حاسبة" أو "خلفيات" الوصول إلى الميكروفون أو سجل المكالمات، فهذا مؤشر خطر.
تحديث النظام: تأكد دائماً من تثبيت التحديثات الأمنية الشهرية لنظام أندرويد.
استخدام برامج حماية: تنصيب تطبيق مكافحة فيروسات موثوق يفحص التطبيقات قبل وبعد التثبيت.
باختصار، Operation NoVoice
هي تذكير بأن الهاتف الذي نحمله في جيوبنا يمكن أن يتحول إلى أداة تجسس كاملة إذا لم نتوخ الحذر في التعامل مع الروابط والتطبيقات المجهولة.

0تعليقات