Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Вредоносное ПО в прошивках китайских Android-смартфонов на чипах MediaTek

Дата публикации: 09-10-2026 11:27:23

Компания Bitdefender выявила деятельность по интеграции вредоносного ПО в прошивки Android-смартфонов на платформах MediaTek, выпускаемых в Китае под разными брендами. Вредоносная активность сосредоточена на подстановке рекламы и накрутке кликов на рекламу, а также на поддержании ботнета из устройств, формирующего распределённую сеть для организации DDoS-атак и проксирования трафика.

Основное содержимое страницы с новостью.

Компания Bitdefender выявила деятельность по интеграции вредоносного ПО в прошивки Android-смартфонов на платформах MediaTek, выпускаемых в Китае под разными брендами. Вредоносная активность сосредоточена на подстановке рекламы и накрутке кликов на рекламу, а также на поддержании ботнета из устройств, формирующего распределённую сеть для организации DDoS-атак и проксирования трафика.

Присутствующее из коробки вредоносное ПО нацелено в основном распространяется через бюджетные устройства, такие как Doogee S200 X и Cubot KINGKONG X, но также встречается в поддельных копиях Samsung Galaxy (S25 Ultra, S24 Ultra" и Note 18 Ultra) и устройствах, стилизованных под iPhone. Проблемные устройства зафиксированы в более чем 150 странах, но наибольшее число выявлено в Мексике, Франции, Италии, США, Германии, Бразилии и Испании.

Вредоносные компоненты поставляются под видом системных приложений, таких как com.android.system.lite, com.android.sys.gmsprot, com.android.sys.bcprot и com.android.sys.prot, подписанных цифровой подписью платформы и выполняемых с правами android.uid.system, позволяющими устанавливать приложения и управлять полномочиями. Интегрированный в прошивку код загружает дополнительные приложения, в которых непосредственно реализуется вредоносная активность, и делегирует дополнительные полномочия, такие как доступ к уведомлениям и SMS. Зафиксировано 32 подобных доустанавливаемых приложения, сочетающих вредоносные функции со звуковым редактором, виджетом погоды, файловым менеджером, блокировщиком приложений и OCR.

Основная вредоносная функциональность интегрирована в библиотеку libeasy.so, предоставляющую функции для загрузки дополнительных вредоносных модулей с внешних серверов. Сервис для взаимодействия с управляющими серверами закамуфлирован под API для проверки прогноза погоды. Так как вредоносные компоненты являются частью системного раздела, для их удаления требуется перепрошивка устройства или отключение компонентов через утилиту ADB.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1На недорогих Android-смартфонах обнаружено предустановленное вредоносное ПО Midnight Mimosa011.2309-10-2026
2Android-малварь Mantax Otax шифрует файлы, ворует данные и запугивает жертв09.211-09-2026
3Шпионское Android-приложение DragonDoll распространяется в 26 странах015.6924-08-2026
4Скачивают «защиту», а получают вирус: раскрыта новая схема обмана через смартфоны09.2530-09-2026
5Малварь ToxicPanda злоупотребляет VPN-механизмом Android, чтобы блокировать доступ к Google Play013.0428-08-2026
6Орловцев предупреждают, что Android-устройства могут быть заражены опасным вирусом013.7801-10-2026
7В Сети распространяют вирусные файлы с обещанием топливных бонусов010.9328-09-2026
8Аферисты начали распространять вирусные файлы, обещая бонусы на заправку014.3928-09-2026
9МВД: Мошенники распространяют вирусы под видом бонусов на заправку08.3628-09-2026
10Аферисты придумали способ кражи денег через псевдоантирадары09.0307-10-2026

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 10.76. Источник: www.opennet.ru.