بت ديفيندر تكشف برمجية Midnight Mimosa في هاتف Android زهيدة
برمجية خبيثة تُدمج في البرنامج الثابت لهواتف Android منخفضة التكلفة من Doogee وCubot، وتتيح تثبيت التطبيقات وتجاوز Play Protect.
كشفت شركة الأمن السيبراني بت ديفيندر عن حملة برمجية خبيثة أُطلق عليها اسم Midnight Mimosa، وهي مدمجة في البرنامج الثابت لبعض هواتف Android منخفضة التكلفة، بما يشمل أجهزة من Doogee وCubot.
ووفقاً لما رصده الباحثون في بت ديفيندر، تستطيع البرمجية تثبيت تطبيقات على الجهاز ومنحها الأذونات اللازمة، إضافة إلى تجاوز حماية Play Protect من Google وتحويل الهواتف إلى عُقد ضمن شبكة روبوتية (botnet).
وتقول بت ديفيندر إن الحملة رُصدت على آلاف الأجهزة في أكثر من 150 دولة، وهو ما يوسّع نطاق الأثر المحتمل خارج الأسواق التي تُباع فيها هذه الهواتف عادةً.
إزالة معقّدة بسبب موقع البرمجية
تواجه عملية إزالة Midnight Mimosa صعوبة إضافية لأنها تعشّش في قسم النظام (system partition) بالجهاز، وهو الجزء الذي لا يمكن للمستخدم العادي تعديل محتواه بسهولة. ويجعل ذلك الحلول التقليدية، مثل إلغاء تثبيت تطبيق مشبوه أو إعادة ضبط المصنع، أقل فعالية في التخلص منها.
وتنصح بت ديفيندر المستخدمين الذين يشكّون في إصابة أجهزتهم بمتابعة التحديثات الأمنية من الشركة المصنّعة إن كانت متاحة، والتواصل مع دعم المنتج للحصول على إرشادات محددة.
أسئلة سريعة
ما هي برمجية Midnight Mimosa؟
حملة برمجية خبيثة كشفت عنها بت ديفيندر، وهي مدمجة في البرنامج الثابت لبعض هواتف Android منخفضة التكلفة من Doogee وCubot.
ما الذي تستطيع برمجية Midnight Mimosa فعله؟
تثبيت تطبيقات ومنحها أذونات، وتجاوز Play Protect، وتحويل الهاتف إلى عقدة في شبكة روبوتية.
لماذا يصعب إزالة Midnight Mimosa؟
لأن البرمجية موجودة في قسم النظام (system partition)، مما يجعل إزالتها بالطرق العادية أمراً صعباً.