Trusence Her iddianın bir kaynağı var
Son güncelleme: 10 Ekim 2026 Ara English
← Tüm haberler
Güvenlik

Bitdefender: Low-cost Android phones shipped with firmware malware that turned devices into residential proxies

Midnight Mimosa adlı kampanya, düşük fiyatlı Android telefonların firmware’ine gömülü zararlı yazılımla uygulama kurabildi, reklam dolandırıcılığı yaptı ve cihazları residential proxy’ye çevirdi.

Bitdefender, Midnight Mimosa adını verdiği bir kötü amaçlı yazılım kampanyasını düşük fiyatlı Android telefonlarda bulduğunu söylüyor. Bu yazılım, kullanıcı fark etmeden uygulama kurabiliyor, reklam dolandırıcılığı yürütebiliyor ve cihazları residential proxy olarak kullanıma açabiliyor. Kampanya, düşük fiyatlı Android cihazların firmware’ine yerleşmiş durumda ve MediaTek yongasetleri kullanan cihazları hedefliyor.

Araştırmaya göre bulaşma, Doogee ve Cubot ile ilişkilendirilen cihazlarda ve Samsung ile Apple ürünlerini taklit eden telefonlarda da görüldü. Bitdefender, kampanyanın yaklaşık iki yıl boyunca 150’den fazla ülkede binlerce cihaza ulaştığını; en yoğun etkilenmenin Meksika, Fransa, İtalya, ABD, Almanya, Brezilya ve İspanya’da olduğunu söylüyor. Aynı altyapıyla bağlantılı 13 Google Play uygulaması da bulundu. Şirket, proxy komuta-kontrol altyapısının çalışır durumda olduğunu ve cihaz kaydı kabul ettiğini, ancak testlerinde trafiğin gerçekten aktarılıp aktarılmadığını doğrulayamadığını belirtiyor.

Neden önemli

Düşük fiyatlı Android telefon alanlar için risk artık yalnızca kötü uygulamalarla sınırlı değil; zararlı yazılım cihazın içine, firmware katmanına gömülü gelebiliyor. Bu da telefonun arka planda reklam dolandırıcılığına ve proxy ağına katılmasına yol açıyor. Google Play tarafında da aynı altyapıya bağlı uygulamaların bulunması, tehdidin yalnızca önceden yüklenmiş sistem yazılımıyla sınırlı kalmadığını gösteriyor.

Kaynaklar

  • BleepingComputer