شناسایی بدافزار پیشنصبشده در هزاران گوشی ارزان اندرویدی در بیش از ۱۵۰ کشور
پژوهشگران بیتدیفندر از بدافزاری خبر دادند که پیش از رسیدن برخی گوشیهای ارزان اندرویدی به دست خریدار، در نرمافزار سیستمی آنها قرار میگیرد و میتواند بیسروصدا برنامههای دیگری نصب کند.
پژوهشگران امنیتی بیتدیفندر از شناسایی بدافزاری با نام Midnight Mimosa خبر دادهاند که پیش از رسیدن گوشی به دست خریدار، در نرمافزار سیستمی آن قرار میگیرد.
این بدافزار در هزاران دستگاه ارزانقیمت اندرویدی در بیش از ۱۵۰ کشور شناسایی شده است و میتواند بدون اطلاع کاربر برنامههای دیگری نصب کند و از گوشی برای کلاهبرداری تبلیغاتی استفاده کند.
دستگاههای چند برند مجهز به تراشههای مدیاتک هدف این بدافزار معرفی شدهاند و مدلهایی مرتبط با برندهای دوجی و کیوبوت در میان نمونهها دیده شده است. برخی گوشیهای تقلبی با نام مدلهایی مانند گلکسی S25 اولترا و آیفون ۱۷ پرو مکس نیز در نمونهها بودهاند؛ نامهایی که به معنای آلوده بودن گوشیهای اصلی سامسونگ و اپل نیست.
این بدافزار در قالب بخشی از سیستمعامل نصب میشود و دسترسی سطح سیستم دارد؛ به همین دلیل میتواند برنامهها را بیسروصدا نصب یا حذف کند و مجوزهای لازم را در اختیار آنها بگذارد و با حذف یک برنامه از فهرست اپلیکیشنها از بین نمیرود.
هدف اصلی این عملیات ظاهراً کسب درآمد از نمایش و کلیکهای جعلی روی تبلیغات است. دستگاههای آلوده همچنین میتوانند به گرههای واسطه اینترنتی و بخشی از باتنتها تبدیل شوند.
بیتدیفندر ۱۳ اپلیکیشن موجود در گوگل پلی را هم پیدا کرده است که با زیرساخت مرتبط با این عملیات ارتباط دارند. پژوهشگران هنوز مشخص نکردهاند بدافزار دقیقاً در کدام مرحله از زنجیره تأمین وارد میانافزار شده است.
از آنجا که حذف معمولی برنامهها کافی نیست، راهحل به پاکسازی یا نصب فرمور سالم وابسته است.

