تهدید امنیتی جدید برای کاربران گوشیهای ارزانقیمت
آلودگی هزاران گوشی ارزانقیمت به بدافزار Midnight Mimosa در ۱۵۰ کشور جهان
شرکت امنیتی بیتدیفندر از شناسایی بدافزاری خطرناک به نام «میدنایت میموسا» خبر داد که بهصورت پیشفرض در سیستمعامل هزاران گوشی ارزانقیمت اندرویدی در ۱۵۰ کشور جهان نصب شده و امکان سوءاستفادههای تبلیغاتی و امنیتی را فراهم میکند.
به گزارش هممیهن آنلاین و به نقل از زومیت، پژوهشگران امنیتی بیتدیفندر موفق به شناسایی یک بدافزار سیستمی شدند که پیش از عرضه گوشی به بازار، در میانافزار (Firmware) دستگاهها تعبیه شده است. این آلودگی در بیش از ۱۵۰ کشور جهان شناسایی شده و دسترسیهای گستردهای در سطح سیستمعامل برای مهاجمان ایجاد میکند.
این بدافزار که با نام «Midnight Mimosa» شناخته میشود، با دسترسیهای سطح سیستم، قادر است بدون اطلاع کاربر، نرمافزارهای مختلف را نصب یا حذف کرده و مجوزهای سیستمی دریافت کند. هدف اصلی این عملیات، کلاهبرداری تبلیغاتی از طریق نمایش و کلیکهای جعلی، و همچنین تبدیل دستگاههای آلوده به گرههای باتنت برای انجام حملات سایبری به سرویسهای آنلاین است.
بر اساس گزارشها، این بدافزار عمدتاً گوشیهای ارزانقیمت با تراشههای «مدیاتک» را هدف قرار داده است. در میان دستگاههای شناساییشده، نام برندهایی نظیر «دوجی» و «کیوبوت» دیده میشود. همچنین برخی تولیدکنندگان گوشیهای تقلبی از نام مدلهای پرچمداری چون «گلکسی S25 اولترا» یا «آیفون ۱۷ پرو مکس» برای فریب خریداران استفاده کردهاند که لزوماً به معنای آلودگی محصولات اصلی این برندها نیست.
کارشناسان امنیتی تأکید دارند که به دلیل ماهیت سیستمی این بدافزار، حذف آن از طریق تنظیمات معمولی امکانپذیر نیست و پاکسازی کامل دستگاه تنها با نصب مجدد فرمور سالم میسر است. به کاربران توصیه میشود هنگام خرید گوشیهای ارزانقیمت و ناشناخته، علاوه بر نام و ظاهر دستگاه، به پیشینه سازنده و پشتیبانی نرمافزاری آن توجه ویژهای داشته باشند.