Сучасний ринок мобільних технологій та недорогих електронних пристроїв на базі операційної системи Android зіткнувся з безпрецедентною загрозою на рівні ланцюжка постачання, яка ставить під сумнів базову безпеку споживачів. Експерти з кібербезпеки з компанії Bitdefender офіційно повідомили про виявлення масштабної шкідливої кампанії під назвою Midnight Mimosa, котра вражає бюджетні смартфони та мультибрендові девайси на платформах MediaTek ще на етапі виробництва прошивки. Покупці таких гаджетів опиняються в уразливому положенні, оскільки їхні пристрої заражені фактично до першого увімкнення, а вбудований шкідливий код має найвищі системні привілеї, що робить класичне видалення неможливим.
Масштаби та специфіка загрози Midnight Mimosa
Дослідники зафіксували тисячі інфікованих пристроїв у понад ста п’ятдесяти країнах світу протягом кількох років. Головною особливістю цієї кампанії є те, що шкідливі компоненти глибоко інтегровані в системні розділи пам’яті:
- Використовуються замасковані системні пакети на кшталт com.android.system.lite та com.android.sys.prot.
- Зловмисне ПЗ здатне тимчасово деактивувати офіційний магазин додатків Google Play Store для обходу захисних механізмів Play Protect під час завантаження коду.
- Оператори використовують спеціальні дроппер-додатки (погода, нотатки, сканери тексту), які генерують приховані рекламні перегляди та кліки поверх інших програм.
The malware ships preinstalled in the device firmware. It is on the phone before the owner switches it on for the first time, and it can not be uninstalled.
Фінансові мотиви та кібернетичні ризики
Основною метою організаторів цієї схеми є монетизація зараженої бази через агресивне рекламне шахрайство (ad fraud), збір телеметричних даних та перетворення звичайних мобільних телефонів на прокси-вузли для масштабних ботнетів.
- Налаштування інфраструктури для проведення потенційних розподілених атак типу DDoS.
- Експлуатація інтернет-з’єднання користувача як ретранслятора трафіку сторонніх осіб.
- Постійне завантаження довільних корисних навантажень із віддалених серверів без згоди власника.
Експерти наголошують на тому, що проблема потребує радикального перегляду стандартів безпеки в сегменті бюджетної електроніки, адже звичайні користувачі не мають технічних інструментів для самостійного очищення подібних прошивок. Залишається лише ретельно перевіряти походження придбаних гаджетів та надавати перевагу перевіреним виробникам, які гарантують прозорість програмного забезпечення.




