Pesquisadores identificam novo malware em smartphones Android vendidos com vírus de fábrica; Brasil está entre os países afetados
Comprar um celular novo costuma significar começar do zero, com um sistema limpo e sem aplicativos suspeitos.
Mas pesquisadores de segurança descobriram que alguns smartphones Android de baixo custo estão chegando às mãos dos consumidores com um malware instalado diretamente no sistema operacional, antes mesmo de serem ligados pela primeira vez.
A ameaça, batizada de Midnight Mimosa , foi identificada pela empresa de cibersegurança Bitdefender em milhares de dispositivos distribuídos por mais de 150 países, incluindo o Brasil.
O problema é especialmente preocupante porque o software malicioso possui privilégios de sistema e pode continuar presente mesmo depois de uma restauração aos padrões de fábrica.
A descoberta foi detalhada em um relatório publicado pela Bitdefender Malware já vem instalado no sistema do celular Diferentemente dos vírus convencionais, que normalmente chegam por aplicativos falsos, links maliciosos ou arquivos baixados da internet, o Midnight Mimosa é incorporado ao firmware de determinados aparelhos Android.
Isso significa que o código malicioso fica armazenado em uma área do sistema operacional à qual o usuário normalmente não tem acesso.
Os pesquisadores encontraram componentes disfarçados de serviços legítimos do Android, utilizando identificadores como com.android.system.lite , com.android.sys.prot e com.android.sys.gmsprot .
Com permissões elevadas, o malware consegue instalar e remover aplicativos silenciosamente, conceder autorizações e executar códigos enviados por servidores controlados pelos criminosos.
A investigação aponta principalmente para aparelhos de baixo custo baseados em plataformas MediaTek, incluindo modelos de marcas como Doogee e Cubot.
Entretanto, isso não significa que todos os celulares dessas fabricantes ou todos os dispositivos com processadores MediaTek estejam comprometidos.
Celulares infectados podem gerar dinheiro para criminosos sem o dono perceber O objetivo principal da campanha parece ser financeiro.
Em vez de simplesmente bloquear o smartphone ou exigir um resgate, os operadores exploram os aparelhos infectados para gerar receita clandestinamente.
Uma das técnicas envolve a instalação de aplicativos aparentemente inofensivos, como ferramentas de previsão do tempo, gerenciadores de arquivos e aplicativos de anotações.
Esses programas podem carregar anúncios em janelas invisíveis e simular interações publicitárias, gerando impressões e cliques fraudulentos.
Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em www.hardware.com.br — o conteúdo pertence a Hardware.com.br.