8 октября 2026 года компания по кибербезопасности Bitdefender раскрыла кампанию Midnight Mimosa. За два года её следы нашли на тысячах устройств более чем в 150 странах. Вредоносное ПО встроено в прошивки недорогих Android-смартфонов, поэтому аппарат может попасть к покупателю уже заражённым.
Больше всего случаев исследователи зафиксировали в Мексике, Франции и Италии, затем в США, Германии, Бразилии и Испании. Отдельных данных по России в публикациях BleepingComputer и IT User нет.
Midnight Mimosa находится в системном разделе и получает расширенные права. Он может без участия владельца устанавливать и удалять приложения, выдавать им разрешения и загружать дополнительный код. Перед установкой программ вредонос временно отключает Google Play, вероятно, чтобы избежать проверки Play Protect.
Читайте также
Исследователи связали с кампанией около 32 приложений под видом прогнозов погоды, файловых менеджеров и других утилит. Они показывали скрытую рекламу и автоматически нажимали на объявления. Один из модулей позволяет пропускать чужой трафик через телефон. Серверы принимали подключения устройств, но тестовый аппарат не получил команд на пересылку трафика. Масштаб использования этой функции неизвестен.
Среди затронутых моделей названы Doogee S200 X и Cubot KINGKONG X, а также подделки под флагманы Samsung и Apple. Данных о заражении оригинальных смартфонов Samsung нет. Вредонос чаще встречался на устройствах с платформами MediaTek, но исследование не указывает на уязвимость самих процессоров.
Bitdefender не установила, кто изменял прошивки и на каком этапе поставок. Обычное удаление приложений не помогает: основной компонент остаётся в системном разделе.
Что это значит
- Покупайте недорогие смартфоны у авторизованных продавцов, проверяйте точное название модели и избегайте копий известных флагманов.
- Если подозрительные приложения возвращаются после удаления, обратитесь к производителю, продавцу или специалисту. Потребуется очистка прошивки либо отключение компонента через Android Debug Bridge.
- Android Debug Bridge сложен для большинства пользователей. Если чистой официальной прошивки нет, устройство лучше вернуть или заменить.
- Процессор MediaTek сам по себе не доказывает заражение.
