Midnight Mimosa: в дешёвых Android-смартфонах нашли малварь в прошивке
Опубликовано: 2026-10-08 · Автор: AI Release · @ai_release1 · Android · Релиз / Официально
⚡ Главное за 5 секунд - Исследователи обнаружили кампанию Midnight Mimosa, поражающую дешёвые Android-смартфоны через прошивку. - Вредонос уже встроен в устройство при покупке — жертве ничего не нужно устанавливать. - Атакующие могут скрытно ставить приложения, выполнять рекламное мошенничество и превращать смартфоны в резидентные прокси. ### 🔍 Что обнаружено Специалисты по безопасности выявили вредоносную кампанию под названием Midnight Mimosa, нацеленную на недорогие Android-смартфоны. Зловред вшит прямо в прошивку: пользователь получает заражённое устройство «из коробки», ещё до первого включения. Данные о конкретных моделях и производителях пока не раскрываются, но атака уже получила официальное имя. Механика работы проста и опасна: встроенное ПО позволяет злоумышленникам незаметно инсталлировать приложения, генерировать фейковые клики для ad fraud и использовать смартфон как резидентный прокси для трафика. Таким образом устройство становится частью ботнета без ведома владельца, а удалить вредонос штатными средствами невозможно — он живёт на уровне системного раздела. ### 💡 Почему это важно Предустановленная малварь в прошивке — серьёзная проблема для бюджетного сегмента Android, где производители часто экономят на безопасности и используют сторонние прошивки. В отличие от заражения через загрузку приложений, такой вектор практически невидим для антивирусов и требует перепрошивки устройства для очистки. Покупателям недорогих смартфонов стоит быть внимательными к каналу поставки, а исследователям — продолжать мониторинг кампании, так как масштаб Midnight Mimosa может оказаться значительно шире, чем первые находки.
Теги: Android, malware, прошивка, Midnight, кибербезопасность, малварь, MobileSecurity, AI
Ключевые факты:
⚡ Главное за 5 секунд - Исследователи обнаружили кампанию Midnight Mimosa, поражающую дешёвые Android-смартфоны через прошивку .
- Вредонос уже встроен в устройство при покупке — жертве ничего не нужно устанавливать.
- Атакующие могут скрытно ставить приложения, выполнять рекламное мошенничество и превращать смартфоны в резидентные прокси.
🔍 Что обнаружено Специалисты по безопасности выявили вредоносную кампанию под названием Midnight Mimosa, нацеленную на недорогие Android-смартфоны.
Зловред вшит прямо в прошивку: пользователь получает заражённое устройство «из коробки», ещё до первого включения.
Данные о конкретных моделях и производителях пока не раскрываются, но атака уже получила официальное имя.
Механика работы проста и опасна: встроенное ПО позволяет злоумышленникам незаметно инсталлировать приложения, генерировать фейковые клики для ad fraud и использовать смартфон как резидентный прокси для трафика.
Таким образом устройство становится частью ботнета без ведома владельца, а удалить вредонос штатными средствами невозможно — он живёт на уровне системного раздела.