Telefoanele ieftine care vin cu virus din fabrică. Resetarea nu ajută

Compania de securitate Bitdefender a publicat pe 8 octombrie analiza unei campanii de malware numite Midnight Mimosa, care ajunge pe telefoane Android ieftine încă din procesul de producție. Programul nu este instalat de utilizator și nu vine dintr-o aplicație descărcată greșit. El se află deja în firmware atunci când cumpărătorul deschide cutia.

Ce face programul

Potrivit raportului, componenta principală este o aplicație de sistem semnată cu cheia platformei, ceea ce îi dă același nivel de încredere ca sistemul de operare. Poate instala și șterge aplicații fără știrea proprietarului, își poate acorda singură permisiuni și poate descărca cod de pe servere externe. Scopul observat este financiar: fraudă cu reclame, clicuri false și folosirea telefonului ca punct de trecere pentru traficul altor persoane.

Bitdefender spune că a identificat mii de dispozitive în peste 150 de țări, în aproximativ doi ani. Cele mai afectate piețe sunt Mexic, Franța și Italia, urmate de Statele Unite, Germania, Brazilia și Spania. Raportul nu oferă date separate pentru România.

De ce nu ajută resetarea

Problema cea mai serioasă pentru utilizatori este că resetarea la setările din fabrică nu rezolvă nimic. Codul se află în partiția de sistem, pe care resetarea o reface. Bitdefender precizează că proprietarul nu poate dezinstala componenta și că înlăturarea ei cere intervenție la nivel de firmware, ceva ce un utilizator obișnuit nu poate face.

Printre modelele menționate în raport se află Doogee S200 X și Cubot KINGKONG X, alături de telefoane contrafăcute care imită denumiri de top, precum „S25 Ultra” sau „i17 Pro Max”. Cercetătorii avertizează însă că numele modelului nu este de încredere, pentru că un firmware falsificat poate afișa orice denumire.

Ce verifici la un telefon nou

Cine tocmai a cumpărat un telefon poate face câteva verificări simple în prima oră, cât returul este încă posibil. În Play Store, la profil, Setări și apoi Despre, apare starea certificării Play Protect. Un mesaj care arată că dispozitivul nu este certificat înseamnă că telefonul nu a trecut testele de compatibilitate ale Google. Merită comparat și modelul afișat în Setări cu produsul comandat, precum și verificată versiunea de Android, pentru că un telefon nou cu o versiune veche de câțiva ani este un semnal de alarmă.

Niciuna dintre verificări nu este o dovadă în sine. Un telefon necertificat nu este automat infectat, iar unul certificat nu este garantat curat. Cel mai clar semn rămâne prețul: un nume de flagship vândut la o fracțiune din valoarea reală.

Sursa: Bitdefender Labs. Ghidul complet, cu toate cele cinci verificări și ce faci când acestea pică, este disponibil pe DataAudit.net.

Comentarii

comentarii