
Специалисты по безопасности компании Bitdefender обнаружили вредоносное программное обеспечение Midnight Mimosa, которое предустановлено в прошивке множества недорогих китайских смартфонов на базе процессоров MediaTek. Об этом сообщается в отчёте компании от 8 октября 2026 года.
В отличие от типичных вредоносных программ, которые попадают на устройство после загрузки из сомнительных источников, Midnight Mimosa встроена непосредственно в системный раздел прошивки. Она маскируется под системные пакеты и получает системные привилегии, что делает её практически незаметной для пользователя и стандартных средств защиты. Каждая сборка вредоноса уникальна: используются разные сертификаты подписи и даже разные имена, что затрудняет обнаружение.
Вредонос действует как хаб: он может незаметно устанавливать и удалять приложения, выдавать им разрешения и загружать удалённый код. При этом приложения с вредоносным содержимым многократно устанавливаются и удаляются на одних и тех же устройствах, что сокращает время их видимости в списке приложений и позволяет ротировать хеши и менять активный модуль монетизации.
Для владельцев заражённых устройств это означает, что смартфон может использоваться без их ведома для кликов по невидимым рекламным баннерам или участия в DDoS-атаках. Удалить Midnight Mimosa обычным способом нельзя, так как корневой компонент находится в системном разделе. Bitdefender указывает, что для полного удаления потребуется перепрошивка устройства или отключение компонента через ADB.
По данным Bitdefender, вредонос обнаружен на тысячах моделей смартфонов более чем в 150 странах. Чаще всего заражены дешёвые подделки под iPhone и Samsung, но также встречаются реальные модели брендов Doogee и CUBOT. Кроме того, в Google Play найдено более десятка менее опасных приложений, связанных с теми же серверами, что и Midnight Mimosa; вредонос может устанавливать их в обход защиты Play Protect.
Источник: ixbt.com
Пока никто не оставил комментарий. Будьте первым.