Проблема затрагивает малоизвестные бренды, такие как Doogee и Cubot, а также многочисленные подделки под флагманские модели Samsung и Apple. Вирус функционирует скрытно: он отключает Google Play Protect в моменты установки дополнительного кода, что делает его практически невидимым для штатных средств безопасности. Инструмент использует системные права для удаленной загрузки приложений, выполнения клик-фрода и участия в DDoS-атаках в составе глобального ботнета.
Вредоносный код Midnight Mimosa встроен в бюджетные смартфоны
Владельцы недорогих Android-устройств рискуют столкнуться с предустановленным вирусом Midnight Mimosa, который проникает в систему еще на этапе заводской прошивки. Исследователи Bitdefender обнаружили, что вредоносное ПО способно управлять смартфоном с системными привилегиями, превращая гаджеты в инструменты для кибератак и накрутки рекламы, минуя стандартные механизмы защиты Google Play.

За два года кампания распространилась на тысячи устройств в 150 странах, включая Мексику, Францию и США. Удалить Midnight Mimosa стандартными методами невозможно, так как она интегрирована в раздел прошивки. Эксперты предупреждают, что перепрошивка или ручное отключение компонентов недоступны большинству пользователей, поэтому единственным надежным решением остается полная замена зараженного смартфона.



Комментарии (0)
Пока нет комментариев. Будьте первым!