Исследователи безопасности Bitdefender обнаружили вредоносное программное обеспечение Midnight Mimosa, которое действует на недорогих Android-устройствах с чипами MediaTek. Это ПО предустановлено в прошивке устройства, маскируется под системные пакеты и не подлежит простому удалению. Об этом сообщает Runet.News.
Mimosa имеет системные права и может незаметно для пользователя устанавливать и удалять приложения, предоставлять разрешения и удалённо загружать произвольный код.
Эксперты полагают, что Midnight Mimosa предназначена для получения дохода от кликов по невидимым рекламным баннерам и использования заражённых устройств в ботнетах для DDos-атак. Специалисты также нашли более десятка менее опасных приложений в Google Play, которые работают с теми же серверами, что и Mimosa. Именно их вредонос может часто устанавливать, минуя систему защиты Play Protect.
Bitdefender сообщает, что Midnight Mimosa проявилась на тысячах моделей смартфонов более чем в 150 странах мира. Вредоносом заражены дешёвые подделки под iPhone и Samsung, распространённые на маркетплейсах, а также реальные модели от производителей Doogee и CUBOT. Поскольку корневой компонент зашит в системном разделе, владелец не может удалить его обычным путём — помогает полная перепрошивка или отключение через ADB.

