На недорогих Android-смартфонах обнаружено предустановленное вредоносное ПО Midnight Mimosa
- Bitdefender обнаружила Midnight Mimosa в прошивках бюджетных Android-смартфонов на платформах MediaTek; заражёнными оказались устройства более чем в 150 странах.
- Исследователи выявили 32 замаскированных приложения для мошенничества с рекламой и кликами, а также 13 приложений Google Play, связанных с той же инфраструктурой.
- Среди названных моделей — Kingkong X, S200 X, S25 Ultra и Nitro A65; настоящие смартфоны Samsung, судя по всему, не пострадали.
Почему это важно: Устройства скомпрометированы ещё до начала использования, а удалить вредоносную программу как обычное приложение практически невозможно.
Исследователи выявили кампанию по распространению вредоносного ПО, нацеленную на бюджетные Android-смартфоны. Это означает, что затронутые устройства скомпрометированы еще до того, как пользователь начнет ими пользоваться. Компания Bitdefender, разработчик решений в сфере кибербезопасности и антивирусного ПО, сообщила в своем блоге об обнаружении вредоносной схемы под названием Midnight Mimosa.
Android-смартфон Clicks с физической клавиатурой. Фото: Clicks
Эта программа встроена в прошивку устройства, а значит, опасность существует даже тогда, когда устройство не активировано. Ситуацию усугубляет то, что удалить эту программу как обычное приложение для Android невозможно, пишет издание Android Police. Midnight Mimosa использует системное приложение, глубоко интегрированное в прошивку смартфона, что обеспечивает ему доступ на системном уровне. К таким расширенным полномочиям относятся, например, контроль установки и удаления приложений и даже управление правами доступа.
Исследователи Bitdefender обнаружили 32 замаскированных приложения, связанных с этой мошеннической схемой. Эти приложения используются для мошенничества с рекламой и кликами, генерируя фиктивные показы без ведома или согласия пользователей. Вредоносная программа способна временно отключать приложение Google Play Store на время выполнения определенных вредоносных функций. Как только эти функции активируются, доступ к Play Store восстанавливается. Такое включение и выключение Play Store помогает обойти обнаружение системой Google Play Protect в процессе установки.
Вредоносное ПО Midnight Mimosa было обнаружено на недорогих Android-устройствах различных брендов, работающих на базе платформ MediaTek. Хотя речь идет преимущественно о малоизвестных моделях, проблема затронула смартфоны более чем в 150 странах.
Некоторые из затронутых устройств представляют собой поддельные копии премиальных моделей, таких как Galaxy S24 Ultra или S26 Ultra. Настоящие смартфоны Samsung, судя по всему, не пострадали. Полный список уязвимых устройств пока неизвестен, однако исследователи назвали ряд бюджетных Android-смартфонов, ставших частью этой вредоносной кампании. В их числе, например, Kingkong X, S200 X, S25 Ultra и Nitro A65.
В ходе исследования также были выявлены 13 приложений из магазина Google Play, взаимодействующих с той же инфраструктурой, что и Midnight Mimosa. Это означает, что угроза распространена шире, чем только на уже зараженных устройствах. По данным Android Police, сделать что-либо для удаления вредоносного ПО практически невозможно. Лучшим решением будет полная замена устройства.
