Campagne Midnight Mimosa : le malware qui infecte les smartphones Android low-cost via leur firmware
Plus de 150 pays, dont la France, ont été touchés par la campagne Midnight Mimosa, un malware qui infecte les smartphones Android low-cost directement dans leur firmware. Découverts par Bitdefender, ces programmes malveillants sont préinstallés avant la livraison, transformant vos appareils en outils de fraude publicitaire et en proxies résidentiels. Comprendre cette menace est essentiel pour vous protéger.
Midnight Mimosa : une infection silencieuse venue du firmware
La campagne Midnight Mimosa a été identifiée par Bitdefender grâce à sa technologie App Anomaly Detection, qui a repéré une application système suspecte nommée com.android.system.lite. Cette application, signée avec des privilèges système élevés, était capable d’installer et de supprimer d’autres applications sans intervention de l’utilisateur. Contrairement aux malwares Android classiques qui nécessitent une installation par l’utilisateur, Midnight Mimosa est intégrée directement dans la partition système de l’appareil, généralement sur des modèles utilisant des chipsets MediaTek.
By Isidore Bellemare
lire plus