Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Вредоносное ПО в прошивках китайских Android-смартфонов на чипах MediaTek

Дата публикации: 09-10-2026 11:27:23

Компания Bitdefender выявила деятельность по интеграции вредоносного ПО в прошивки Android-смартфонов на платформах MediaTek, выпускаемых в Китае под разными брендами. Вредоносная активность сосредоточена на подстановке рекламы и накрутке кликов на рекламу, а также на поддержании ботнета из устройств, формирующего распределённую сеть для организации DDoS-атак и проксирования трафика.

Основное содержимое страницы с новостью.

Компания Bitdefender выявила деятельность по интеграции вредоносного ПО в прошивки Android-смартфонов на платформах MediaTek, выпускаемых в Китае под разными брендами. Вредоносная активность сосредоточена на подстановке рекламы и накрутке кликов на рекламу, а также на поддержании ботнета из устройств, формирующего распределённую сеть для организации DDoS-атак и проксирования трафика.

Присутствующее из коробки вредоносное ПО нацелено в основном распространяется через бюджетные устройства, такие как Doogee S200 X и Cubot KINGKONG X, но также встречается в поддельных копиях Samsung Galaxy (S25 Ultra, S24 Ultra" и Note 18 Ultra) и устройствах, стилизованных под iPhone. Проблемные устройства зафиксированы в более чем 150 странах, но наибольшее число выявлено в Мексике, Франции, Италии, США, Германии, Бразилии и Испании.

Вредоносные компоненты поставляются под видом системных приложений, таких как com.android.system.lite, com.android.sys.gmsprot, com.android.sys.bcprot и com.android.sys.prot, подписанных цифровой подписью платформы и выполняемых с правами android.uid.system, позволяющими устанавливать приложения и управлять полномочиями. Интегрированный в прошивку код загружает дополнительные приложения, в которых непосредственно реализуется вредоносная активность, и делегирует дополнительные полномочия, такие как доступ к уведомлениям и SMS. Зафиксировано 32 подобных доустанавливаемых приложения, сочетающих вредоносные функции со звуковым редактором, виджетом погоды, файловым менеджером, блокировщиком приложений и OCR.

Основная вредоносная функциональность интегрирована в библиотеку libeasy.so, предоставляющую функции для загрузки дополнительных вредоносных модулей с внешних серверов. Сервис для взаимодействия с управляющими серверами закамуфлирован под API для проверки прогноза погоды. Так как вредоносные компоненты являются частью системного раздела, для их удаления требуется перепрошивка устройства или отключение компонентов через утилиту ADB.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Midnight Mimosa: Preinstalled Malware Turns Budget Android Phones Into Silent Profit Engines09.7609-10-2026
2Россию завалило крайне опасными смартфонами со встроенными вирусами. Они официально продаются в Ozon, Wildberries и «Яндекс Маркете»07.8709-10-2026
3Россию завалило крайне опасными смартфонами со встроенными вирусами. Они официально продаются в Ozon, Wildberries и «Яндекс Маркете»07.8709-10-2026
4Россию завалило крайне опасными смартфонами со встроенными вирусами. Они официально продаются в Ozon, Wildberries и «Яндекс Маркете»07.8709-10-2026
5На недорогих Android-смартфонах обнаружено предустановленное вредоносное ПО Midnight Mimosa011.2309-10-2026
6Android-малварь Mantax Otax шифрует файлы, ворует данные и запугивает жертв09.211-09-2026
7Шпионское Android-приложение DragonDoll распространяется в 26 странах015.6924-08-2026
8Скачивают «защиту», а получают вирус: раскрыта новая схема обмана через смартфоны09.2530-09-2026
9Малварь ToxicPanda злоупотребляет VPN-механизмом Android, чтобы блокировать доступ к Google Play013.0428-08-2026
10Орловцев предупреждают, что Android-устройства могут быть заражены опасным вирусом013.7801-10-2026

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 10.76. Источник: www.opennet.ru.