کمیته رکن چهارم– پژوهشگران Bitdefender بدافزاری به نام Midnight Mimosa را در برخی گوشیهای ارزان اندرویدی شناسایی کردهاند که پیش از رسیدن دستگاه به دست خریدار، در نرمافزار سیستمی آن نصب شده است.
به گزارش کمیته رکن چهارم، گزارش منتشرشده در ۸ اکتبر ۲۰۲۶ نشان میدهد این آلودگی در گوشیهای چند برند با پلتفرم MediaTek دیده شده است. این یافته به معنی آلوده بودن همه گوشیهای دارای تراشه این شرکت نیست و منشأ دقیق آلودگی در زنجیره تأمین هنوز مشخص نشده است.
بدافزار با دسترسی سیستمی میتواند برنامه نصب یا حذف کند، مجوز بدهد و کد تازهای از سرور مهاجمان دریافت کند. پژوهشگران فعالیتهای تبلیغاتی پنهان و کلیکهای جعلی را نیز بررسی کردهاند؛ بنابراین آلودگی به نصب یک برنامه مشکوک توسط کاربر وابسته نیست.
این بدافزار همچنین قابلیت تبدیل اتصال اینترنت گوشی به مسیر عبور ترافیک دیگران را دارد. با این حال، پژوهشگران هنگام آزمایش عبور واقعی چنین ترافیکی را مشاهده نکردند و وجود این قابلیت نباید با فعال بودن آن در همه دستگاهها اشتباه گرفته شود.
به دلیل قرار گرفتن بدافزار در میانافزار، حذف معمولی برنامهها برای پاکسازی کافی نیست. توصیه تحریریه این است که در صورت تأیید آلودگی، از ورود به حسابهای حساس روی همان گوشی خودداری شود و برای دریافت میانافزار سالم یا تعویض دستگاه از سازنده و متخصص معتبر کمک گرفته شود.
منبع: BleepingComputer



