Власникам смартфонів на Android радять перевірити список встановлених програм. Деякі популярні на вигляд утиліти могли містити шкідливий код, здатний отримати розширений доступ до пристрою, викрасти особисту інформацію та навіть перехопити дані WhatsApp. Про це пише InfoOnline.
Фахівці McAfee пов’язали понад 50 Android-застосунків із кампанією Operation NoVoice. Загалом ці програми завантажили щонайменше 2,3 мільйона разів. Після повідомлення дослідників Google видалив виявлені застосунки з Google Play і заблокував пов’язані облікові записи розробників. Проте автоматичне видалення програми з магазину не завжди означає, що вона зникне зі смартфонів користувачів.
Які застосунки на Android потрібно перевірити
Особливу увагу варто звернути на ці п’ять програм. Через те, що назви могли змінюватися, поруч зазначено точний ідентифікатор пакета — package ID.
| Назва застосунку | Ідентифікатор пакета |
|---|---|
| Storage Cleaner | com.filnishww.fluttbuber.storagecleaner |
| Goddess Wall | com.wififinder.wificonnect |
| MAX Clean | com.myapps.gooble.mobile1.maxclean |
| Beauty Camera – Click | com.crazycodes.beautycam |
| Phone Cleaner Master | com.khan.pregnancyexercise |
Саме ці ідентифікатори містяться серед зразків програм, пов’язаних із кампанією NoVoice. Каталоги Android-застосунків пов’язували їх із зазначеними назвами, однак окремі програми могли перейменовуватися або змінювати призначення після оновлення.
1. Storage Cleaner
Програма пропонувала очищення пам’яті смартфона, перегляд фотографій і відео, а також швидке видалення непотрібних файлів. Такі функції виглядають цілком звичайними, тому користувачі могли не помічати небезпеки.
У списку McAfee фігурує пакет:
com.filnishww.fluttbuber.storagecleaner
Застосунок із цим ідентифікатором міг продовжувати працювати як звичайний файловий менеджер, паралельно запускаючи приховані компоненти.
2. Goddess Wall
Goddess Wall позиціонувався як програма зі шпалерами для екрана смартфона. За даними каталогів застосунків, він мав десятки тисяч завантажень і використовував пакет:
com.wififinder.wificonnect
Цікаво, що сам ідентифікатор нагадує назву програми для пошуку Wi-Fi, хоча застосунок представлявся як каталог шпалер. Подібна невідповідність може свідчити про перейменування або зміну функцій програми.
3. MAX Clean
MAX Clean обіцяв звільнити пам’ять смартфона, знайти зайві файли та пришвидшити роботу пристрою. У переліку небезпечних пакетів зазначено:
com.myapps.gooble.mobile1.maxclean
Очищувачі пам’яті нерідко отримують доступ до великої кількості файлів. Тому встановлювати такі програми варто лише від відомих розробників, а невідомі утиліти без зрозумілої історії краще видаляти.
4. Beauty Camera – Click
Фоторедактор Beauty Camera – Click пропонував фільтри, ефекти та інструменти для покращення селфі. Програму завантажили понад 50 тисяч разів, але згодом вона стала недоступною в Google Play.
Її пакет:
com.crazycodes.beautycam
Цей ідентифікатор також потрапив до оприлюдненого McAfee переліку зразків NoVoice.
5. Phone Cleaner Master
Окремо варто перевірити програму Phone Cleaner Master із таким пакетом:
com.khan.pregnancyexercise
Раніше цей самий ідентифікатор використовувався застосунком Pregnancy Exercise, а пізніше — очищувачем смартфона. Тому орієнтуватися лише на іконку або назву небезпечно: після оновлення зовнішній вигляд і призначення програми могли змінитися.
Чим небезпечний вірус NoVoice

Програми з кампанії NoVoice могли нормально виконувати заявлені функції та не вимагати підозрілих дозволів одразу після встановлення. У фоновому режимі вони зв’язувалися із сервером зловмисників, передавали інформацію про модель смартфона, версію Android, рівень оновлень безпеки та встановлені програми.
Після цього сервер підбирав експлойт відповідно до характеристик пристрою. У разі успішної атаки шкідливе програмне забезпечення могло отримати root-доступ і вбудувати свій код у системні компоненти Android.
Серед потенційних можливостей NoVoice:
- приховане встановлення та видалення інших програм;
- запуск шкідливого коду всередині відкритих застосунків;
- збір відомостей про смартфон;
- перехоплення особистої інформації;
- викрадення ключів та інших даних WhatsApp;
- створення копії сесії WhatsApp на іншому пристрої.
Дослідники відновили компонент, який збирав дані, необхідні для клонування сесії WhatsApp, включно з ключами протоколу Signal, номером телефону та інформацією про резервну копію.
Хто перебуває у найбільшій небезпеці
Найвищий ризик мають власники старих смартфонів, які давно не отримували оновлень безпеки. NoVoice використовував уразливості, виправлення для яких випускалися у період із 2016 до 2021 року.
За висновками McAfee, пристрої з рівнем оновлення безпеки від 1 травня 2021 року або новішим не були вразливими до експлойтів, які вдалося дослідити. Водночас фахівці не виключають, що заражені програми могли завантажувати й інші, невідомі компоненти.
Перевірити рівень оновлення зазвичай можна в меню:
Налаштування → Про телефон → Версія Android → Оновлення безпеки Android.
Назви розділів можуть трохи відрізнятися залежно від виробника смартфона.
Як видалити небезпечний застосунок

Якщо одна з перелічених програм є на телефоні, потрібно:
- Відкрити Налаштування.
- Перейти до розділу Застосунки або Керування застосунками.
- Знайти підозрілу програму.
- Натиснути Видалити.
- Перезавантажити смартфон.
- Запустити перевірку через Google Play Protect.
Для перевірки відкрийте Google Play, натисніть на фотографію профілю, виберіть Play Protect, а потім запустіть сканування. Google зазначає, що Play Protect регулярно перевіряє встановлені програми, може попереджати про небезпечні застосунки, вимикати їх або автоматично видаляти.
Не варто повторно завантажувати видалені програми з APK-сайтів або сторонніх магазинів.
Що робити, якщо програма не видаляється
Спочатку перевірте, чи не має вона спеціальних прав:
- доступу до спеціальних можливостей;
- статусу адміністратора пристрою;
- дозволу показувати вікна поверх інших програм;
- дозволу встановлювати невідомі застосунки.
Android попереджає, що доступ до спеціальних можливостей дає програмі змогу читати вміст екрана та взаємодіяти з іншими застосунками від імені користувача. Тому незрозумілим очищувачам, фоторедакторам і файловим менеджерам такий доступ краще не надавати.
Після вимкнення відповідних дозволів спробуйте видалити програму повторно.
Чи допоможе скидання до заводських налаштувань

У випадку звичайного шкідливого застосунку скидання до заводських налаштувань часто допомагає. Проте NoVoice міг змінювати системні бібліотеки та зберігати компоненти в частині пам’яті, яка не очищається під час стандартного скидання.
Особливо це стосується старих пристроїв з Android 7 або попередніми версіями. За даними дослідників, для повного очищення зараженого смартфона могло знадобитися перепрошивання оригінальної прошивки виробника.
Якщо телефон має застаріле оновлення безпеки, поводиться підозріло, самостійно встановлює програми або не дозволяє видалити застосунок, краще звернутися до авторизованого сервісного центру.
Що потрібно перевірити після видалення
Після очищення смартфона бажано:
- змінити пароль Google-акаунта з іншого, надійного пристрою;
- перевірити історію входів до облікових записів;
- переглянути банківські операції;
- увімкнути двоетапну перевірку;
- перевірити підключені пристрої WhatsApp;
- видалити всі незнайомі сесії.
У WhatsApp це можна зробити через меню Пов’язані пристрої: потрібно натиснути на невідомий пристрій і вибрати Вийти.
Якщо після встановлення підозрілої програми з банківського рахунку списувалися гроші або надходили невідомі коди підтвердження, необхідно негайно зв’язатися з банком.
Як не встановити небезпечний застосунок у майбутньому
Навіть наявність програми в Google Play не гарантує абсолютної безпеки. У 2025 році Google заблокував сотні мільйонів ризикованих спроб встановлення та захистив користувачів від сотень тисяч унікальних небезпечних програм.
Перед встановленням перевіряйте:
- ім’я та історію розробника;
- дату останнього оновлення;
- кількість і зміст відгуків;
- перелік дозволів;
- політику конфіденційності;
- відповідність дозволів функціям програми.
Очищувачу пам’яті не потрібен доступ до SMS, контактів або спеціальних можливостей. Програмі зі шпалерами не потрібні права адміністратора пристрою. А простий фоторедактор не повинен просити дозвіл встановлювати інші застосунки.
Висновок
Якщо на смартфоні встановлені Storage Cleaner, Goddess Wall, MAX Clean, Beauty Camera – Click або Phone Cleaner Master із зазначеними ідентифікаторами пакетів, їх краще негайно видалити.
Після цього потрібно запустити Play Protect, встановити доступні оновлення Android, перевірити активні сесії WhatsApp та змінити важливі паролі. Особливо уважними слід бути власникам старих смартфонів, які більше не отримують системних оновлень.
Читайте також Шахраї створили фейкову «Дію» та змушують українців встановити її на телефон: як не потрапити в пастку,Як ефективно очистити пам’ять телефону без видалення важливих фото і чатів.
