Որոշ բյուջետային Android սմարթֆոններ վաճառվում են նախապես տեղադրված վնասակար ծրագրային ապահովմամբ, որը ստանում է համակարգային արտոնություններ և կարող է առանց սեփականատիրոջ իմացության տեղադրել հավելվածներ։ Կիբեռանվտանգության Bitdefender ընկերության մասնագետների տվյալներով՝ Midnight Mimosa վնասաբեր ծրագիրը հայտնաբերվել է մի քանի քիչ հայտնի բրենդների սարքերում, ինչպես նաև կեղծ սմարթֆոններում, որոնք ներկայանում են որպես ֆլագմանական մոդելներ։
Վիրուսը սմարթֆոնի մեջ է հայտնվում դեռ մինչև առաջին միացումը
Midnight Mimosa-ն ներկառուցված է անմիջապես սարքի որոնվածի մեջ։ Այդ պատճառով այն համակարգում առկա է հենց սկզբից․ օգտատերը կարիք չունի պատահաբար ներբեռնելու վարակված հավելված կամ անցնելու վնասակար հղումով։
Հետազոտողների խոսքով՝ տուժած սարքերի թվում են Doogee S200 X-ը և Cubot KINGKONG X-ը։ Վտանգի տակ կարող են լինել նաև այն սարքերը, որոնք վաճառվում են հայտնի մոդելները նմանակող անվանումներով՝ S24 Ultra, S25 Ultra, S26 Ultra և i17 Pro Max։
Bitdefender-ի տվյալներով՝ նման սարքերի մի մասը թողարկվում է ռեբրենդինգի մոդելով, երբ արտադրողը նույն սարքերը վաճառում է տարբեր առևտրային նշաններով։ Սակայն դա ինքնին չի նշանակում, որ թվարկված բրենդների բոլոր սմարթֆոններն են վարակված․ խոսքը վերաբերում է հայտնաբերված արշավից տուժած կոնկրետ սարքերին։
Midnight Mimosa-ն կարող է կառավարել համակարգային գործառույթները
Վնասաբեր ծրագիրն աշխատում է համակարգային արտոնություններով, ինչը նրան տալիս է զգալիորեն ավելի շատ հնարավորություններ, քան սովորական հավելվածին։ Այն կարող է աննկատ տեղադրել և ջնջել ծրագրեր, տրամադրել դրանց թույլտվություններ և ներբեռնել կոդ հեռավոր սերվերից։
Հայտնաբերումը դժվարացնելու համար Midnight Mimosa-ն, ըստ հետազոտության, անմիջապես անցանկալի հավելվածների տեղադրումից առաջ անջատում է Google Play Store-ը։ Սա օգնում է վնասաբեր ծրագրին շրջանցել պաշտպանական մեխանիզմները, այդ թվում՝ Google Play Protect-ը։
Սմարթֆոններն օգտագործվում են խարդախության և DDoS հարձակումների համար
Հետազոտողների գնահատմամբ՝ արշավի հիմնական նպատակը շահույթ ստանալն է։ Վարակված սարքերը կարող են օգտագործվել թաքնված գովազդ ցուցադրելու, գովազդային հղումների վրա սեղմումները արհեստականորեն մեծացնելու և բոթնետի պրոքսի հանգույցների դեր կատարելու համար։
Նման պրոքսիները թույլ են տալիս ինտերնետ-տրാഫիկը ուղղել ոչինչ չկասկածող օգտատերերի սարքերի միջոցով։ Բոթնետի կազմում սմարթֆոնները կարող են նաև մասնակցել DDoS հարձակումների, որոնց ժամանակ բազմաթիվ սարքեր միաժամանակ հարցումներ են ուղարկում սերվերին՝ փորձելով խափանել դրա աշխատանքը։
Երկու տարվա ընթացքում հետազոտողները վարակումներ են արձանագրել հազարավոր սարքերում ավելի քան 150 երկրում։ Ամենաշատ դեպքերը գրանցվել են Մեքսիկայում, Ֆրանսիայում և Իտալիայում։ Այլ երկրների թվում, որտեղ հայտնաբերվել են վարակված սմարթֆոններ, են ԱՄՆ-ը, Գերմանիան, Բրազիլիան և Իսպանիան։
Ինչու սովորական կարգավորումների վերականգնումը կարող է բավարար չլինել
Bitdefender-ի տվյալներով՝ Midnight Mimosa-ն ստանդարտ միջոցներով հեռացնելը դժվար է․ վնասաբեր ծրագիրը գտնվում է որոնվածի համակարգային բաժնում, ոչ թե միայն օգտատիրոջ հիշողության մեջ։ Այդ պատճառով գործարանային կարգավորումներին սովորական վերադարձը կարող է չլուծել խնդիրը։
Վարակումը հեռացնելու համար կարող է պահանջվել սարքի որոնվածի վերատեղադրում կամ վնասաբեր բաղադրիչների անջատում հատուկ գործիքների օգնությամբ։ Նման գործողությունները պահանջում են տեխնիկական գիտելիքներ և միշտ չէ, որ հասանելի են սմարթֆոնի սովորական սեփականատիրոջը։
Եթե վարակումը հաստատված է, ամենահուսալի գործնական լուծումը կարող է լինել սարքի փոխարինումը։ Նոր սմարթֆոն գնելիս արժե նախապատվություն տալ վստահելի վաճառողներին և հստակ ծագում ունեցող մոդելներին, ինչպես նաև խուսափել կասկածելիորեն էժան սարքերից, որոնք պարզապես նմանակում են հայտնի ֆլագմանների անվանումները։






