In questo articolo4
Ascolta
Voce del browser e privacy
Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.
Il malware preinstallato
Bitdefender ha scoperto il malware Midnight Mimosa preinstallato nel firmware di migliaia di smartphone Android economici venduti in oltre 150 paesi. Il malware è presente sul dispositivo prima che l'utente lo accenda per la prima volta e non può essere rimosso.
Il malware opera con privilegi di sistema, il che gli consente di installare o rimuovere altre applicazioni, concedere permessi e scaricare ed eseguire codice aggiuntivo senza l'approvazione dell'utente.
Come funziona la frode pubblicitaria
Il malware non genera direttamente le frodi pubblicitarie, ma installa applicazioni apparentemente legittime (meteo, note, blocco app, gestione file) che utilizzano servizi pubblicitari reali per mostrare annunci in finestre invisibili, registrando impressioni che l'utente non vede mai. Alcuni componenti possono anche generare click automatici.
Bitdefender ha identificato almeno 32 applicazioni camuffate installate dal malware. Prima di installare alcuni payload, il malware disattiva temporaneamente il Google Play Store per evitare il rilevamento, per poi riattivarlo. Sono state trovate anche 13 app su Google Play che comunicano con la stessa infrastruttura e contengono lo stesso codice di frode pubblicitaria, ma senza privilegi di sistema.
Dispositivi colpiti e diffusione
I dispositivi colpiti sono principalmente smartphone economici, white-label o contraffatti, inclusi modelli che imitano Samsung Galaxy e Apple iPhone. Un dispositivo esaminato costava circa 180 dollari. I paesi con il maggior numero di dispositivi infetti sono Messico, Francia e Italia, seguiti da Stati Uniti, Germania, Brasile e Spagna.
Bitdefender ha osservato il malware per circa due anni su migliaia di dispositivi in oltre 150 paesi.
Origine e incertezze
Bitdefender non ha determinato chi abbia introdotto il malware né in quale punto della supply chain. Alcuni firmware infetti erano firmati con certificati di Shenzhen Zediel, azienda cinese di elettronica di consumo, ma i certificati non dimostrano che l'azienda abbia creato o distribuito consapevolmente il malware.
Il malware potrebbe essere stato introdotto da un produttore, un integratore di firmware, un partner logistico o un altro intermediario. I ricercatori sottolineano che il prezzo estremamente basso di questi telefoni può essere compensato dal guadagno pubblicitario successivo.



