Jeftini Android telefoni i lažni „Ultra“ modeli zaraženi pre prvog paljenja
Na tržištu ima jeftinih Android telefona koji kupcima stižu sa preinstaliranim malverom koji je gotovo nemoguće ukloniti. Bitdefender je kampanju nazvao Midnight Mimosa i izveštaj o tome objavio 8. oktobra. Malver je ugrađen u fabrički softver telefona sa MediaTek čipovima i predstavlja se kao deo operativnog sistema. Najviše ga je bilo u modelima Doogee S200 X i Cubot KINGKONG X. Većina takvih uređaja su, u stvari, nevešto napravljene kopije koje se predstavljaju kao iPhone 17 Pro Max ili Samsung Galaxy S25 Ultra. Zaraženi telefoni najčešće bez pitanja instaliraju aplikacije za različite usluge, poput vremenske prognoze, vizuelnih unapređenja i kojekakvih skenera dokumenata koje korisnicima možda deluju korisno ili zanimljivo, dok u pozadini prikazuju oglase, pa čak i same klikću na njih i otvaraju opskurne sajtove, pa neko na tome zarađuje novac, daleko od očiju vlasnika koji nije dobio ono što je očekivao. Primećene su i aplikacije koje od telefona prave proxy uređaje i troše internet korisnika za nekog drugog, ko zna gde i ko zna na šta. Bitdefender potvrđuje da se sve to već dešava. Kako ih Google Play Protect ne bi detektovao, malver pre svake instalacije isključi Play prodavnicu, pa je posle ponovo uključuje. Ovim trendom je pogođeno na hiljade uređaja u više od 150 zemalja, nekoliko godina unazad, najviše u Meksiku, Francuskoj i Italiji. Ko je i u kom trenutku ubacio malver u lanac snabdevanja nije utvrđeno, a proizvođači se po ovom pitanju ne oglašavaju. I to im nije prvi put. Dr.Web je još 2018. našao Triada trojanca u fabričkom softveru desetina jeftinih modela, među njima i Doogee i Cubot.