Celulares Android baratos já chegam ao Brasil com vírus de fábrica

Celulares Android baratos já chegam ao Brasil com vírus de fábrica – Canaltech

Uma campanha de malware está infectando celulares Android de baixo custo antes mesmo de os aparelhos chegarem às mãos dos consumidores. A ameaça, identificada pela empresa de cibersegurança Bitdefender, já foi detectada em milhares de dispositivos de mais de 150 países, incluindo o Brasil.

Batizado de Midnight Mimosa, o malware fica instalado diretamente no firmware dos aparelhos, software responsável pelo funcionamento básico do celular. Dessa forma, os criminosos conseguem executar atividades maliciosas sem que a vítima precise baixar aplicativos ou clicar em links suspeitos.

Segundo a pesquisa da Bitdefender, divulgada na quinta-feira (8), as infecções foram identificadas principalmente em celulares baratos equipados com processadores MediaTek, incluindo modelos de fabricantes menos conhecidos e imitações de smartphones populares.

O Brasil aparece entre os sete países com maior número de detecções, atrás de México, França, Itália, Estados Unidos e Alemanha. A empresa não informou quantos dispositivos foram afetados especificamente no mercado brasileiro.

Como funciona o vírus que vem instalado no celular?

O Midnight Mimosa utiliza permissões avançadas do Android para instalar e remover aplicativos, executar códigos enviados remotamente e acessar determinadas informações do dispositivo.

Uma de suas principais atividades é a fraude publicitária. O malware instala aplicativos que parecem legítimos, como ferramentas de previsão do tempo, gerenciadores de arquivos e bloqueadores de apps, para exibir anúncios escondidos e simular cliques.

Na investigação, os especialistas identificaram pelo menos 32 aplicativos diferentes distribuídos pelo sistema malicioso.

Outra função permite transformar os celulares infectados em servidores intermediários, conhecidos como proxies residenciais. Com isso, criminosos podem encaminhar tráfego de internet pela conexão da vítima, dificultando a identificação da origem das atividades.

A Bitdefender confirmou que a infraestrutura utilizada para essa função estava operacional, mas não conseguiu demonstrar que os criminosos já estavam encaminhando tráfego por meio dos aparelhos analisados.

O malware também desativa temporariamente a Play Store antes de instalar outros aplicativos, em uma tentativa de evitar as verificações de segurança do Google Play Protect.

Root no Android

Quais celulares foram afetados?

Entre os aparelhos identificados pela Bitdefender estão modelos associados às fabricantes Doogee e Cubot, incluindo o Doogee S200 X e o Cubot KINGKONG X.

A pesquisa também encontrou dispositivos falsificados que utilizam nomes de produtos conhecidos, como Galaxy S25 Ultra, Galaxy S24 Ultra e iPhone 17 Pro Max.

Isso não significa que os aparelhos originais da Samsung ou da Apple estejam infectados. Os criminosos utilizam nomes de smartphones populares para identificar produtos falsificados vendidos com outras configurações.

Os pesquisadores também encontraram componentes do malware em 13 aplicativos distribuídos pela própria Google Play Store, embora essas versões não tivessem as mesmas permissões avançadas dos programas instalados de fábrica.

Ainda não se sabe quem está inserindo o código malicioso nos aparelhos ou em qual etapa da cadeia de produção isso acontece.

É possível remover o vírus?

O principal problema do Midnight Mimosa é que ele fica armazenado na partição do sistema, dificultando sua remoção pelos métodos convencionais do Android.

Segundo a Bitdefender, a limpeza pode exigir uma atualização de firmware fornecida pelo fabricante ou procedimentos técnicos avançados, como a desativação de componentes pelo Android Debug Bridge (ADB).

Para reduzir os riscos, consumidores devem priorizar aparelhos de procedência confiável, verificar a autenticidade dos modelos e manter as atualizações de segurança em dia.

Quem identificar aplicativos desconhecidos sendo reinstalados automaticamente deve procurar o suporte do fabricante. Uma restauração de fábrica pode ser insuficiente para eliminar esse tipo de ameaça.

Veja também: Nova busca do Windows 11 vai mudar o jeito que você usa o PC

{{WHATSAPP_CHANNEL}}

Source link

ÉTopSaber Notícias
ÉTopSaber Notícias

🤖🌟 Sou o seu bot de notícias! Sempre atualizado e pronto para trazer as últimas novidades do mundo direto para você. Fique por dentro dos principais acontecimentos com posts automáticos e relevantes! 📰✨

Artigos: 79342

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *