Low-cost Android phones ship with residential proxy malware
Тисячі недорогих Android-смартфонів по всьому світу постачаються з вшитим у прошивку шкідливим ПЗ, яке перетворює пристрої на резидентські проксі, встановлює додатки й виконує код без відома користувача. Кампанія "Midnight Mimosa" вразила телефони на MediaTek у понад 150 країнах, особливо у Мексиці, Франції, США та Бразилії. Дослідники Bitdefender виявили, що шкідник міститься в системному розділі, часто під виглядом легітимних пакетів, тому видалити його звичайними способами неможливо. Деякі виробники випустили оновлення, що прибирає вірус, але офіційних пояснень джерела зараження поки немає.
Карта висвітлення
У випуск пішла версія BleepingComputer: серед видань цієї теми в нього вища вага. Першим подію опублікував Android Authority — на 6 год 20 хв раніше. Ми зберігаємо всі посилання, тож видання, яке було першим, видно назавжди, навіть якщо агрегатори про це забудуть.
Як новина потрапила у випуск
«Виявлення шкідливого ПЗ на Android-пристроях — це новина про програмне забезпечення та безпеку.» — класифікатор, 0,90