Admin
Администратор
Исследователи обнаружили вредоносную кампанию под названием 'Midnight Mimosa', которая заражает бюджетные смартфоны на базе Android. Вредоносное ПО встроено в прошивку устройств, что позволяет злоумышленникам устанавливать приложения, совершать мошенничество с рекламой и превращать устройства в прокси-серверы. Маловероятно, что пользователи смогут самостоятельно удалить вредоносное ПО, так как оно интегрировано на системном уровне. Кампания затронула тысячи устройств в более чем 150 странах, включая Мексику, Францию, Италию и США. Вредоносное ПО использует имена, похожие на системные приложения Android, такие как com.android.system.lite и com.android.sys.prot, что затрудняет его обнаружение. Кроме того, злоумышленники используют методы обхода защиты Google Play Protect, временно отключая магазин приложений перед установкой вредоносных программ. Вредоносное ПО также может превращать заражённые устройства в прокси-серверы, позволяя злоумышленникам скрывать источник своих атак. Исследователи обнаружили, что некоторые приложения, связанные с этой кампанией, были доступны в Google Play Store, но они не обладали такими же привилегиями, как предустановленное вредоносное ПО.