Olyan kártevőket azonosított a Bitdefender, melyekhez még egy gyanús alkalmazást sem kell letölteni, hogy bajt okozzanak, a Midnight Mimosa ugyanis egyes olcsó, MediaTekes androidos telefonok firmware-ébe, vagyis a készülék rendszerszoftverébe épül be. A kutatók körülbelül két év alatt több mint 150 országban, több ezer eszközön észlelték a fertőzést.
Az érintett készülékek között Doogee S200 X és Cubot KINGKONG X modellnévvel azonosított telefonok, valamint Samsung- és Apple-készülékeket utánzó mobilok is szerepeltek.
A kártevő legitim Android programnak álcázza magát, és rendszerszintű jogosultságokkal működik, szóval a tulajdonos közreműködése nélkül telepíthet vagy törölhet alkalmazásokat, engedélyeket oszthat ki, illetve távolról letöltött kódot futtathat.
A kutatók legalább 32 hozzá kapcsolódó alkalmazást azonosítottak, amelyek például időjárás-előrejelzőnek, fájlkezelőnek vagy alkalmazászárnak adják ki magukat.
Ezek egy része rejtett hirdetésekkel és automatikus kattintásokkal termel bevételt az üzemeltetőknek. Egy másik összetevő idegen internetforgalom továbbítására is alkalmassá teszi a telefont, így a támadók a tulajdonos kapcsolatát használhatják közvetítőként.
A vizsgálat tizenhárom, a Google Playen terjesztett alkalmazásban is megtalálta ugyanezt a hirdetési csalásra szolgáló kódot.
A fertőzés eltávolítása különösen nehéz, mert nem elég csak törölni az alkalmazást, sőt, még a gyári visszaállítás sem feltétlenül segít. A Bitdefender gyanú esetén biztonsági ellenőrzést és az eladó vagy a gyártó megkeresését javasolja, addig pedig jobb félretenni a telefont.
Forrás: Beeping Computer