Tovább a PegaPollra
PEGAPOLL · HÍREK

Gyárilag beépített kártevőt találtak olcsó androidos telefonokon

24.hu · 2026-10-09
🤖 AI-generált tartalom — A címet és az összefoglalót mesterséges intelligencia készítette automatikusan, emberi szerkesztői átnézés nélkül.

A Bitdefender kiberbiztonsági kutatói a Midnight Mimosa nevű kártevő kampányát azonosították, amely olcsó, MediaTek lapkakészletet használó androidos telefonokat érintett. A rosszindulatú program nem egy később letöltött alkalmazással kerül a készülékre, hanem már a telefon firmware-ébe, vagyis vezérlőszoftverébe beágyazva juthat el a vásárlóhoz. A kutatók szerint a kampány két év alatt több ezer készüléket érintett több mint 150 országban.

A kártevő rendszerszintű jogosultságokat szerezhet, így a támadók a felhasználó közreműködése nélkül telepíthetnek vagy törölhetnek alkalmazásokat, érzékeny engedélyeket adhatnak meg, és távolról futtathatnak kódot. A fertőzött telefonokat hirdetési csalásokhoz, illetve más visszaélésekhez használható proxykká is alakíthatják. A program mintegy 32, legitim rendszeralkalmazásnak álcázott appon keresztül működött, köztük időjárási segédprogramok, fájlkezelők, alkalmazászárolók és hangszerkesztők szerepeltek.

A jelenséget főként Samsung- és Apple-készülékeket utánzó olcsó mobilokon figyelték meg, köztük Cubot és Doogee modelleken. Egyes tulajdonosok azt tapasztalták, hogy a gyanús alkalmazások eltávolítás után újratelepültek, egy Doogee Fire 3 Max esetében pedig egy hivatalos firmware-frissítés hozta magával a fertőzést. A kártevő ideiglenesen letilthatja a Google Play Áruházat, hogy kijátssza a Play Protect ellenőrzését, eltávolítása pedig firmware-szintű tisztítást vagy ADB-s beavatkozást igényelhet.

Folytasd az appban — szavazz és szólj hozzá ➔
Forrás: 24.hu · innen ahirlevel.hu

Kapcsolódó hírek