Malware preinstallato in smartphone MediaTek: cosa sapere
Il malware Midnight Mimosa, già presente nel firmware di molti smartphone Android a basso costo, è stato scoperto da Bitdefender. Scopri i rischi, le implicazioni e le azioni da intraprendere.

Bitdefender ha identificato un malware preinstallato, chiamato Midnight Mimosa, che si nasconde nel firmware di numerosi smartphone Android a basso costo basati su processori MediaTek. Il codice è già a bordo al momento della consegna, prima della prima accensione, e ha operato in più di 150 paesi, con Italia, Messico, Francia e Francia in testa alla lista dei più colpiti.
Contesto: come funziona il malware
Midnight Mimosa sfrutta la chiave di piattaforma del dispositivo, ottenendo privilegi di sistema che gli permettono di installare e rimuovere applicazioni, concedersi permessi sensibili e eseguire moduli scaricati da server di comando senza l’intervento dell’utente. Il malware si presenta sotto forma di pacchetti che imitano componenti di sistema con nomi credibili, come com.android.system.lite o com.android.sys.prot.
Il guadagno principale è la pubblicità. Una “app” di sistema regista e delega a una serie di applicazioni civetta (meteo, blocco app, gestori file, note, OCR, editor audio) la visualizzazione di banner pubblicitari tramite un SDK legittimo. I clic fasulli vengono generati da remoto, con parametri come silentPercent e limiti giornalieri, e le conversioni vengono riportate dopo 60 secondi.
Per evitare il rilevamento, il malware disattiva temporaneamente com.android.vending prima di un’installazione silenziosa, neutralizzando Play Protect, e lo riattiva subito dopo. In alcune varianti, il codice falsifica anche il campo dell’installer, facendo sembrare le app ostili provenienti dal Play Store.
Una funzionalità aggiuntiva è il proxy. L’applicazione com.mobile.applock.en integra un componente TCP che registra il telefono come nodo di una rete di proxy residenziali, pronta a smistare traffico altrui tramite la connessione domestica della vittima.
Cosa cambia per chi compra
- Rischio di privacy: i dati personali possono essere inviati a server di terze parti senza il consenso dell’utente.
- Consumo di risorse: il malware può rallentare il dispositivo, consumare batteria e aumentare la temperatura.
- Pubblicità invasiva: banner e clic fasulli possono apparire in finestre invisibili, riducendo l’esperienza d’uso.
- Impossibilità di aggiornamenti sicuri: il firmware compromesso può impedire l’installazione di patch di sicurezza ufficiali.
- Perdita di controllo: gli utenti non possono disinstallare il malware senza accesso a strumenti avanzati come ADB.
Per i consumatori italiani, la situazione è particolarmente critica perché i modelli colpiti includono marche come Doogee e Cubot, spesso venduti a prezzi molto competitivi. Se possiedi un dispositivo di queste linee, è consigliabile verificare lo stato del firmware e considerare un ripristino completo o un aggiornamento ufficiale rilasciato dal produttore.
In caso di sospetto di infezione, le prime azioni da intraprendere sono:
- Verificare la presenza di applicazioni sconosciute nei permessi di sistema.
- Disabilitare le opzioni di installazione da fonti sconosciute.
- Utilizzare un antivirus mobile affidabile per una scansione completa.
- Contattare il produttore per richiedere un firmware corretto.
Se il dispositivo è ancora in garanzia, è consigliabile rivolgersi al servizio clienti del produttore. In alternativa, per chi ha familiarità con ADB, è possibile tentare di disabilitare il componente di sistema, ma questa operazione è complessa e rischiosa per gli utenti non esperti.
Domande frequenti
Devo cambiare dispositivo adesso?
No, ma è consigliabile verificare se il tuo smartphone è tra i modelli segnalati e, in caso positivo, considerare un ripristino del firmware o un aggiornamento.
Quando arriverà in Italia una versione corretta?
Non è ancora stato annunciato un rilascio ufficiale. I produttori hanno pubblicato firmware correttivi, ma senza spiegare l’origine del problema.
Cosa posso fare se il malware è già installato?
Puoi eseguire una scansione con un antivirus mobile, disabilitare le app sospette, e se possibile, ripristinare il firmware originale o installare un firmware pulito tramite ADB.
È possibile disattivare il malware senza ADB?
Al momento non esiste un metodo semplice per l’utente medio. Le soluzioni più affidabili richiedono l’uso di ADB o la sostituzione del firmware.
Quali sono le alternative più sicure?
Acquistare smartphone con processori Qualcomm o Samsung, che non presentano segnalazioni di malware simili, o optare per modelli di marche riconosciute con supporto firmware regolare.
Per approfondire le ultime novità su dispositivi Android, visita la nostra sezione telefonia.
