В прошивках дешёвых Android-смартфонов нашли предустановленный вирус
Некоторые недорогие Android-смартфоны продаются с уже встроенным вредоносным ПО.
Об этом сообщили исследователи из компании Bitdefender. Они обнаружили новую вредоносную программу Midnight Mimosa. Она вшита прямо в прошивку некоторых бюджетных устройств – то есть находится в телефоне ещё до того, как его можно включить. По данным специалистов, кампания затрагивает в основном малоизвестные марки. Также вирус нашли на поддельных аппаратах, маскирующихся под флагманы.
Midnight Mimosa работает с системными привилегиями. Это позволяет ей незаметно устанавливать новые приложения, удалять существующие, выдавать разрешения и даже загружать код удалённо. Чтобы избежать обнаружения через Play Protect, вирус отключает Google Play Store прямо перед установкой нежелательных программ.
Кампания, судя по всему, нацелена на заработок: заражённые устройства используют для скрытой рекламы, клик-фрода и превращения в прокси-узлы крупного ботнета для DDoS-атак. За два года кампанию зафиксировали на тысячах устройств в более чем 150 странах. Больше всего – в Мексике, Франции и Италии, далее идут США, Германия, Бразилия и Испания. Простого способа удалить вирус нет. Midnight Mimosa живёт в системном разделе прошивки. Чтобы её убрать, нужно либо перепрошивать устройство, либо отключать компоненты специальными программами. Ни то, ни другое обычно не подходит обычному пользователю. Единственный реальный выход для владельцев заражённых смартфонов – заменить устройство, сообщает