Home Lifestyle Il malware Midnight Mimosa è preinstallato sui telefoni Android economici

Il malware Midnight Mimosa è preinstallato sui telefoni Android economici

23
0
Il malware Midnight Mimosa è preinstallato sui telefoni Android economici

Quando acquisti un nuovo telefono, il malware preinstallato è probabilmente l’ultima cosa a cui penserai.

Per alcuni, tuttavia, quell’incubo potrebbe diventare realtà, poiché i ricercatori hanno scoperto una campagna malware che prendeva di mira gli smartphone Android a basso costo.

I dispositivi sono già compromessi prima che tu abbia la possibilità di usarli. Bitdefender ha evidenziato nel suo blog la scoperta di uno schema dannoso chiamato Midnight Mimosa.

Il malware è preinstallato nel firmware del dispositivo, quindi anche se il proprietario non ha acceso il dispositivo, la minaccia è ancora presente. A peggiorare le cose, non puoi disinstallarla come una normale app Android, quindi sei bloccato.

Midnight ha un potente accesso a livello di sistema

Midnight Mimosa si basa su un’app di sistema persistente integrata nel firmware del telefono, che fornisce accesso a livello di sistema.

I privilegi elevati includono il controllo sull’installazione e la rimozione di app, il download di codice aggiuntivo da un server remoto e persino la concessione di autorizzazioni.

I ricercatori hanno scoperto 32 app mascherate collegate a questa operazione fraudolenta. Queste app vengono utilizzate per pubblicità e frodi sui clic, generando impressioni false senza il consenso o la consapevolezza degli utenti.

La campagna è più pianificata di quanto potessimo immaginare, poiché il malware può disattivare temporaneamente l’app Google Play Store mentre esegue alcuni dei suoi payload. Il Play Store viene riattivato dopo che i payload entrano in gioco.

L’attivazione/disattivazione di Google Play Store aiuta ignorare il rilevamento da parte di Google Play Protect durante l’installazione.

I telefoni interessati sono per lo più dispositivi Android economici

Midnight Mimosa è segnalato su dispositivi Android multimarca economici costruiti su piattaforme MediaTek e, sebbene si tratti per lo più di modelli meno conosciuti, ha comunque colpito smartphone in più di 150 paesi.

Alcuni dispositivi sono cloni contraffatti di modelli più premium come il Galaxy S24 Ultra o S26 Ultra, ma i telefoni Samsung originali rimangono inalterati.

L’elenco completo dei dispositivi interessati dalla minaccia rimane sconosciuto in questa fase, ma i ricercatori hanno evidenziato una gamma di telefoni Android a basso costo che facevano parte della campagna malware.

L’indagine ha inoltre scoperto 13 app Google Play che comunicavano con la stessa infrastruttura di Midnight Mimosa. Ciò significa che la minaccia è più diffusa dei telefoni infetti.

Midnight Mimosa ricorda di acquistare telefoni da venditori autorizzati e di investire in dispositivi originali per evitare di ricevere software dannoso. Se sei uno degli sfortunati si è concluso con la minaccia alla sicurezzanon puoi fare molto per rimuoverlo e la soluzione migliore sarebbe sostituire del tutto il dispositivo.

LEAVE A REPLY

Please enter your comment!
Please enter your name here