قد يبدو التطبيق الذي تحمله من متجر رسمي آمنًا للوهلة الأولى، لكن هذا ليس ضمانًا دائمًا. فقد شهد عام 2026 إزالة مجموعة من التطبيقات من Google Play وApp Store بعد اكتشاف ارتباطها بعمليات احتيال أو برمجيات ضارة تستهدف بيانات المستخدمين وحساباتهم المالية. وإذا كنت تستخدم أحد التطبيقات التالية، فقد يكون الوقت مناسبًا لمراجعة هاتفك والتأكد من حذفه.
قد يبدو Document Reader – File Manager مجرد تطبيق عادي لقراءة المستندات وإدارة الملفات، لكن التقرير أدرجه ضمن تطبيقات ارتبطت ببرمجية Anatsa المصرفية الخبيثة. وتكمن الخطورة في أن التطبيق يمكن أن يبدأ بصورة طبيعية، ثم يدفع المستخدم إلى تثبيت تحديث من داخله، لتبدأ بعد ذلك البرمجية الضارة في العمل على الجهاز.
وبحسب التقرير، تستطيع Anatsa عرض شاشة تسجيل دخول مزيفة فوق مئات التطبيقات المصرفية والمالية، إلى جانب مراقبة البيانات التي يكتبها المستخدم وقراءة الرسائل النصية للحصول على رموز التحقق. وإذا سبق لك تثبيت التطبيق، فمن الأفضل حذفه وتغيير كلمات مرور حساباتك المصرفية من جهاز آخر موثوق، مع مراجعة حساباتك للتأكد من عدم وجود معاملات غير معتادة.
تطبيق Storage Cleaner هو أحد الأسماء التي وردت ضمن التطبيقات المرتبطة بحملة Operation NoVoice، والتي استهدفت بشكل خاص أجهزة Android القديمة. ووفق التقرير، استغلت البرمجيات المرتبطة بهذه الحملة ثغرات قديمة للتلاعب بأحد ملفات النظام الأساسية وتشغيل تعليمات المهاجم داخل التطبيقات الموجودة على الهاتف.
وتصبح المشكلة أكثر أهمية بالنسبة للهواتف التي لم تحصل على تحديثات أمنية منذ سنوات، بينما يشير التقرير إلى أن الأجهزة التي حصلت على تحديث أمني من مايو 2021 أو أحدث لم تكن معرضة لهذه الثغرة. لذلك فإن تحديث نظام الهاتف باستمرار يظل خطوة أساسية، إلى جانب تجنب تطبيقات التنظيف وVPN والألعاب مجهولة المصدر أو التي لا تتذكر سبب تثبيتها.
يختلف الخطر مع LeddgerNew، إذ أدرج التقرير هذا الاسم ضمن تطبيقات مزيفة انتحلت صفة محافظ عملات رقمية بهدف خداع المستخدمين. وبدل تقديم خدمة المحفظة التي يتوقعها الشخص، تحاول هذه التطبيقات الحصول على recovery phrase الخاصة بالمحفظة، وهي من أكثر البيانات حساسية لأي مستخدم للعملات الرقمية.
وتكمن الخطورة في أن الحصول على هذه الكلمات قد يسمح للمهاجم بالسيطرة على المحفظة الرقمية ونقل الأصول الموجودة بها. لذلك لا ينبغي إدخال recovery phrase داخل تطبيق غير موثوق، حتى إذا كان اسمه أو تصميمه قريبًا من تطبيق معروف. وإذا سبق لك إدخال هذه البيانات في تطبيق مشبوه، فإن حذف التطبيق وحده قد لا يكون كافيًا، ويجب التعامل مع بيانات المحفظة باعتبارها قد تعرضت للخطر.