# Midnight Mimosa: в дешёвых Android-смартфонах нашли малварь в прошивке

> 2026-10-08 · AI Release · @ai_release1

> #Android #malware #прошивка #Midnight #кибербезопасность #малварь #MobileSecurity #AI

### ⚡ Главное за 5 секунд - Исследователи обнаружили кампанию Midnight Mimosa, поражающую дешёвые Android-смартфоны через прошивку. - Вредонос уже встроен в устройство при покупке — жертве ничего не нужно устанавливать. - Атакующие могут скрытно ставить приложения, выполнять рекламное мошенничество и превращать смартфоны в резидентные прокси. ### 🔍 Что обнаружено Специалисты по безопасности выявили вредоносную кампанию под названием Midnight Mimosa, нацеленную на недорогие Android-смартфоны. Зловред вшит прямо в прошивку: пользователь получает заражённое устройство «из коробки», ещё до первого включения. Данные о конкретных моделях и производителях пока не раскрываются, но атака уже получила официальное имя. Механика работы проста и опасна: встроенное ПО позволяет злоумышленникам незаметно инсталлировать приложения, генерировать фейковые клики для ad fraud и использовать смартфон как резидентный прокси для трафика. Таким образом устройство становится частью ботнета без ведома владельца, а удалить вредонос штатными средствами невозможно — он живёт на уровне системного раздела. ### 💡 Почему это важно Предустановленная малварь в прошивке — серьёзная проблема для бюджетного сегмента Android, где производители часто экономят на безопасности и используют сторонние прошивки. В отличие от заражения через загрузку приложений, такой вектор практически невидим для антивирусов и требует перепрошивки устройства для очистки. Покупателям недорогих смартфонов стоит быть внимательными к каналу поставки, а исследователям — продолжать мониторинг кампании, так как масштаб Midnight Mimosa может оказаться значительно шире, чем первые находки.

[Источник](https://t.me/BleepingComputer/25757)
