Gyárilag beépített kártevőt találtak olcsó androidos telefonokon
A Bitdefender kiberbiztonsági kutatói a Midnight Mimosa nevű kártevő kampányát azonosították, amely olcsó, MediaTek lapkakészletet használó androidos telefonokat érintett. A rosszindulatú program nem egy később letöltött alkalmazással kerül a készülékre, hanem már a telefon firmware-ébe, vagyis vezérlőszoftverébe beágyazva juthat el a vásárlóhoz. A kutatók szerint a kampány két év alatt több ezer készüléket érintett több mint 150 országban.
A kártevő rendszerszintű jogosultságokat szerezhet, így a támadók a felhasználó közreműködése nélkül telepíthetnek vagy törölhetnek alkalmazásokat, érzékeny engedélyeket adhatnak meg, és távolról futtathatnak kódot. A fertőzött telefonokat hirdetési csalásokhoz, illetve más visszaélésekhez használható proxykká is alakíthatják. A program mintegy 32, legitim rendszeralkalmazásnak álcázott appon keresztül működött, köztük időjárási segédprogramok, fájlkezelők, alkalmazászárolók és hangszerkesztők szerepeltek.
A jelenséget főként Samsung- és Apple-készülékeket utánzó olcsó mobilokon figyelték meg, köztük Cubot és Doogee modelleken. Egyes tulajdonosok azt tapasztalták, hogy a gyanús alkalmazások eltávolítás után újratelepültek, egy Doogee Fire 3 Max esetében pedig egy hivatalos firmware-frissítés hozta magával a fertőzést. A kártevő ideiglenesen letilthatja a Google Play Áruházat, hogy kijátssza a Play Protect ellenőrzését, eltávolítása pedig firmware-szintű tisztítást vagy ADB-s beavatkozást igényelhet.
Folytasd az appban — szavazz és szólj hozzá ➔