手机人工智能

Bitdefender 发现低端安卓手机固件预装 Midnight Mimosa 恶意软件

该恶意软件植入道格、Cubot 等品牌手机的系统分区,可静默安装应用、绕过 Play Protect,并将设备变为僵尸网络节点。

据 androidauthority.com 报道,Bitdefender 的研究人员披露了一个名为 Midnight Mimosa 的恶意软件活动。该恶意软件被预装在部分低端安卓手机的固件中,涉及道格(Doogee)和 Cubot 等品牌的设备。

研究人员指出,Midnight Mimosa 能够静默安装应用、授予权限,并绕过 Google Play Protect 的检测。受感染的手机还可能被用作僵尸网络节点。

该活动已在超过 150 个国家的数千台设备上被发现。由于恶意软件位于系统分区,常规手段难以将其彻底移除。

为何难以清除

系统分区中的预装代码通常在恢复出厂设置后依然存在,这意味着用户很难通过常规操作摆脱该恶意软件。Bitdefender 表示,相关细节已在其研究报告中公布。

快速问答

Midnight Mimosa 会影响哪些手机?

该恶意软件被预装在部分低端安卓手机的固件中,涉及道格(Doogee)和 Cubot 等品牌的设备。

Midnight Mimosa 能做什么?

它可以安装应用、授予权限、绕过 Google Play Protect,并将手机变为僵尸网络节点。

为什么 Midnight Mimosa 难以删除?

因为它存在于系统分区中,常规卸载或恢复出厂设置难以将其清除。

来源