vendredi 9 octobre 2026 SourcesÀ propos🌓
🇫🇷 FR ▾
DERNIÈRE MINUTE
› Primaire socialiste: à qui peut profiter l'afflux surprise d'inscrits au premier tour?› La police sauve deux pitbulls qui vivaient enfermés dans une pièce insalubre, à Marseille› "C'est une drogue": les professionnels de santé, largement favorables à l'interdiction des boissons énergisantes aux moins de 16 ans› Charente-Maritime: une compétition entre pompiers dédiée au sauvetage› Colère des lycéens. La fac de lettres est restée fermée ce vendredi au Mans, pas de mobilisation dans la rue› Vatican : le cardinal Luis Antonio Tagle devient le doyen du collège des cardinaux› Décryptage. Le mouvement lycéen connaît-il plus d’interpellations que les gilets jaunes et Mai-68 ?› États-Unis: la mise à mort par peloton d'exécution de l'auteur d'une tuerie sur une base militaire sera diffusée en direct› Trump Mobile: les smartphones et services du président américain sont-ils un risque pour la "sécurité nationale"? Ils ne posséderaient en tout cas pas toutes les autorisations nécessaires› « Est-ce que papa t’a parlé de t’éduquer sexuellement, toi aussi ? » : Greg et Arthur, deux frères victimes d’inceste paternel› Primaire socialiste: à qui peut profiter l'afflux surprise d'inscrits au premier tour?› La police sauve deux pitbulls qui vivaient enfermés dans une pièce insalubre, à Marseille› "C'est une drogue": les professionnels de santé, largement favorables à l'interdiction des boissons énergisantes aux moins de 16 ans› Charente-Maritime: une compétition entre pompiers dédiée au sauvetage› Colère des lycéens. La fac de lettres est restée fermée ce vendredi au Mans, pas de mobilisation dans la rue› Vatican : le cardinal Luis Antonio Tagle devient le doyen du collège des cardinaux› Décryptage. Le mouvement lycéen connaît-il plus d’interpellations que les gilets jaunes et Mai-68 ?› États-Unis: la mise à mort par peloton d'exécution de l'auteur d'une tuerie sur une base militaire sera diffusée en direct› Trump Mobile: les smartphones et services du président américain sont-ils un risque pour la "sécurité nationale"? Ils ne posséderaient en tout cas pas toutes les autorisations nécessaires› « Est-ce que papa t’a parlé de t’éduquer sexuellement, toi aussi ? » : Greg et Arthur, deux frères victimes d’inceste paternel
Technologie

Vous venez d’acheter votre smartphone ? Un virus se cache peut-être à l’intérieur

01net ·
Vous venez d’acheter votre smartphone ? Un virus se cache peut-être à l’intérieur

Bitdefender a découvert un nouveau « malware » baptisé Midnight Mimosa. Il peut être dans le « firmware » de certains téléphones Android entrée de gamme avant même leur premier allumage.

C’est un nouveau malware très particulier qui a été découvert par des chercheurs de Bitdefender , comme ils l’expliquent dans leur rapport . Nommé Midnight Mimosa, ce malware est préinstallé dans le système de certains smartphones Android équipés d’une puce MediaTek. Un fonctionnement qui le rend très difficile à supprimer.

Les chercheurs expliquent avoir découvert le logiciel malveillant grâce à leur technologie App Anomaly Detection (ce qui leur permet de faire la promotion de leur entreprise). Cette dernière leur a signalé le comportement anormal d’un composant système nommé com.android.system.lite . Présentée comme un élément légitime, cette application n’avait pas d’icône et un nom banal . Pourtant, elle installait et supprimait discrètement d’autres applications ; elle pouvait aussi s’accorder des permissions sensibles et charger du code à distance.

Bitdefender ajoute que Midnight Mimosa est implanté dans le firmware de smartphones Android d’entrée de gamme de différentes marques. Il peut être actif avant même que l’utilisateur configure son téléphone et on ne peut pas le supprimer comme une application classique. Réinitialiser le téléphone ne sert à rien, Midnight Mimosa sera toujours présent. Jusqu’à maintenant, des milliers d’appareils auraient été infectés dans plus de 150 pays, sur environ deux ans. Certains endroits du monde seraient particulièrement touchés : le Mexique, l’Italie, les États-Unis, l’Allemagne, le Brésil, l’Espagne ou encore la France.

Pour les chercheurs, cela permet surtout de gagner de l’argent : les applications camouflées installées peuvent afficher des publicités invisibles ou générer des interactions frauduleuses. L’utilisateur ne s’en rend pas compte, l’annonceur non plus, et les pirates derrière Midnight Mimosa engrangent de l’argent en toute discrétion. Autre usage observé : véroler d’autres appareils dans un réseau résidentiel. En clair, le smartphone compromis peut relayer du trafic à d’autres appareils connectés au même réseau Wi-Fi. La connexion de la victime peut alors être monétisée, pour masquer l’origine d’activité douteuses, ou même mener des attaques DDoS.

Mais il y a plus grave : dans son rapport, Bitdefender explique que les pirates peuvent collecter des informations sur le téléphone et les applications installées . Le malware dispose aussi de permissions et de mécanismes qui peuvent être déclenchés ultérieurement : accès aux notifications ou aux SMS par exemple. Pour le moment, cela n’a pas été observé par les chercheurs, bien que ce soit techniquement possible.

Midnight Mimosa peut se retrouver dans un smartphone avant sa mise en vente parce qu’ il est intégré directement au firmware , c’est-à-dire au logiciel système installé en usine. Le malware aurait pu être ajouté lors de l’une des étapes, que ce soit lors de la fabrication du téléphone, de sa puce, par l’intégrateur de firmware , un distributeur, ou encore une usine sous-traitante qui fabrique des téléphones en marque blanche.

Lire l'article complet sur 01net ›

5News a agrégé ce résumé depuis le flux public du média. L'article complet, avec tout le contexte, est sur www.01net.com — le contenu appartient à 01net.

Plus de 01net

Tout voir ›

Plus dans Technologie

Tout voir ›