Android Police tarafından “Ucuz Android telefonlara Midnight Mimosa kötü amaçlı yazılımı önceden yüklü” başlığıyla aktarıldığı kadarıyla,
Yeni bir telefon satın alındığında, cihazda önceden yüklü kötü amaçlı yazılımlar muhtemelen akla gelen son konudur.
Kasıtlı Olarak Yüklenmiş Zararlı Yazılımlar Ucuz Android Cihazları Hedefliyor
Güvenlik araştırmacıları, düşük segment Android akıllı telefonları hedef alan yeni bir zararlı yazılım kampanyasına işaret ediyor. Bu tür cihazlar, kullanıcılar onları ele almadan önce halihazırda tehlikeli yazılımlarla donatılmış durumda olabiliyor. Bitdefender'ın yayımladığı bir değerlendirmede, "Midnight Mimosa" adlı suç şemasının bu tür fiyat/performans odaklı telefonlara yönelik tasarlandığı ortaya kondu.
Zararlı yazılım, cihazın gömülü yazılımına önceden yerleştirildiği için, cihaz hiç açılmadan bile tehdit devam ediyor. Normal bir Android uygulaması gibi kaldırılması mümkün olmadığından, kullanıcılar bu yazılımdan kurtulamıyor.
Midnight Mimosa, Üst Düzey Sistem Erişimine Sahip
Midnight Mimosa, telefonun gömülü yazılımına entegre edilmiş kalıcı bir sistem uygulaması üzerinden çalışıyor ve bu yapı sayesinde sistem düzeyinde yetkilerle donatılıyor.
Bu kapsamlı erişim, uygulama kurma ve kaldırma, uzak sunucudan ek kod indirme ve hatta izinlerin kendiliğinden atanması gibi işlevleri içeriyor.
Araştırmacılar, bu dolandırıcılık operasyonuna bağlı 32 adet gizlenmiş uygulama tespit etti. Bu uygulamalar kullanıcıların bilgisi ve onayı olmadan sahte izlenimler oluşturmak ve tıklama dolandırıcılığı yapmak amacıyla kullanılıyor.
Kampanya öngörülenden daha planlı bir yapıda. Zararlı yazılım, bazı yüklerini çalıştırırken Google Play Store uygulamasını geçici olarak devre dışı bırabiliyor ve yükler tamamlandıktan sonra uygulamayı yeniden etkinleştiriyor. Bu yöntem, Play Protect güvenlik katmanının kurulum sırasında zararlı yazılımı tespit etmesini engellemeye yönelik.
Etkilenen Cihazlar Bütçe Segmenti Android Modelleri
Midnight Mimosa'nın, MediaTek platformlarını kullanan, az bilinen markaların ürettiği düşük fiyatlı Android cihazlarda görüldüğü bildiriliyor. Ancak etkilenen cihazlar 150'den fazla ülkeye yayılmış durumda.
Zararlı yazılımın bulunduğu bazı cihazlar, Galaxy S24 Ultra veya S26 Ultra gibi üst segment modellenmiş sahte klonlar. Bununla birlikte, orijinal Samsung cihazları bu tehditten etkilenmiyor.
Tehditten etkilenen cihazların tam listesi henüz açıklanmamış olsa da, araştırmacılar bu kampanyaya dahil düşük segment Android telefonlardan bir dizi belirledi.
Soruşturma ayrıca, Midnight Mimosa ile aynı altyapıyla iletişim kuran 13 Google Play uygulamasını da ortaya çıkardı. Bu durum, tehdidin yalnızca enfekte cihazlarla sınırlı kalmadığını, daha yaygın bir boyuta sahip olduğunu gösteriyor.
Midnight Mimosa, zararlı yazılımlardan korunmak için cihazların satın alırken yetkin satıcıların tercih edilmesi ve orijinal ürünlere yatırım yapılması gerektiğini bir kez daha gözler önüne seriyor. Bu güvenlik tehdidine kurban olanlar için kurtarma seçenekleri sınırlı; enfekte cihazlardan kurtulmanın en güvenli yolu, cihazın tamamen yenisiyle değiştirilmesi olarak öneriliyor.



