Программа работает как гибкий хаб: операторы постоянно меняют устанавливаемые модули и используют уникальные сертификаты для каждой сборки, что затрудняет обнаружение. Схема активности включает циклическую установку и удаление софта, позволяя злоумышленникам ротировать рекламные компоненты и менять методы монетизации, сохраняя при этом основной вредоносный код глубоко в системе.
Вредоносное ПО Midnight Mimosa встроено в бюджетные смартфоны
Владельцы недорогих смартфонов на базе процессоров MediaTek столкнулись с угрозой, которую невозможно удалить стандартными средствами. Исследователи Bitdefender обнаружили в прошивках устройств вредоносный компонент Midnight Mimosa, обладающий системными привилегиями и способный скрытно загружать стороннее программное обеспечение прямо на аппаратном уровне еще до попадания гаджета в руки покупателя.

Эксперты Bitdefender подтверждают, что проблема затрагивает как малоизвестные B-бренды, такие как Doogee и Cubot, так и откровенные подделки под флагманские устройства Samsung и Apple. Основная цель разработчиков этого ПО — генерация дохода через клики по скрытым рекламным баннерам, а также использование зараженных смартфонов в составе ботнетов для проведения DDoS-атак.




Комментарии (0)
Пока нет комментариев. Будьте первым!