Rediscount

Tecnologia

Malware preinstallato in smartphone MediaTek: cosa sapere

Il malware Midnight Mimosa, già presente nel firmware di molti smartphone Android a basso costo, è stato scoperto da Bitdefender. Scopri i rischi, le implicazioni e le azioni da intraprendere.

Malware preinstallato in smartphone MediaTek: cosa sapere
Fonte articolo

Bitdefender ha identificato un malware preinstallato, chiamato Midnight Mimosa, che si nasconde nel firmware di numerosi smartphone Android a basso costo basati su processori MediaTek. Il codice è già a bordo al momento della consegna, prima della prima accensione, e ha operato in più di 150 paesi, con Italia, Messico, Francia e Francia in testa alla lista dei più colpiti.

Contesto: come funziona il malware

Midnight Mimosa sfrutta la chiave di piattaforma del dispositivo, ottenendo privilegi di sistema che gli permettono di installare e rimuovere applicazioni, concedersi permessi sensibili e eseguire moduli scaricati da server di comando senza l’intervento dell’utente. Il malware si presenta sotto forma di pacchetti che imitano componenti di sistema con nomi credibili, come com.android.system.lite o com.android.sys.prot.

Il guadagno principale è la pubblicità. Una “app” di sistema regista e delega a una serie di applicazioni civetta (meteo, blocco app, gestori file, note, OCR, editor audio) la visualizzazione di banner pubblicitari tramite un SDK legittimo. I clic fasulli vengono generati da remoto, con parametri come silentPercent e limiti giornalieri, e le conversioni vengono riportate dopo 60 secondi.

Per evitare il rilevamento, il malware disattiva temporaneamente com.android.vending prima di un’installazione silenziosa, neutralizzando Play Protect, e lo riattiva subito dopo. In alcune varianti, il codice falsifica anche il campo dell’installer, facendo sembrare le app ostili provenienti dal Play Store.

Una funzionalità aggiuntiva è il proxy. L’applicazione com.mobile.applock.en integra un componente TCP che registra il telefono come nodo di una rete di proxy residenziali, pronta a smistare traffico altrui tramite la connessione domestica della vittima.

Cosa cambia per chi compra

  • Rischio di privacy: i dati personali possono essere inviati a server di terze parti senza il consenso dell’utente.
  • Consumo di risorse: il malware può rallentare il dispositivo, consumare batteria e aumentare la temperatura.
  • Pubblicità invasiva: banner e clic fasulli possono apparire in finestre invisibili, riducendo l’esperienza d’uso.
  • Impossibilità di aggiornamenti sicuri: il firmware compromesso può impedire l’installazione di patch di sicurezza ufficiali.
  • Perdita di controllo: gli utenti non possono disinstallare il malware senza accesso a strumenti avanzati come ADB.

Per i consumatori italiani, la situazione è particolarmente critica perché i modelli colpiti includono marche come Doogee e Cubot, spesso venduti a prezzi molto competitivi. Se possiedi un dispositivo di queste linee, è consigliabile verificare lo stato del firmware e considerare un ripristino completo o un aggiornamento ufficiale rilasciato dal produttore.

In caso di sospetto di infezione, le prime azioni da intraprendere sono:

  • Verificare la presenza di applicazioni sconosciute nei permessi di sistema.
  • Disabilitare le opzioni di installazione da fonti sconosciute.
  • Utilizzare un antivirus mobile affidabile per una scansione completa.
  • Contattare il produttore per richiedere un firmware corretto.

Se il dispositivo è ancora in garanzia, è consigliabile rivolgersi al servizio clienti del produttore. In alternativa, per chi ha familiarità con ADB, è possibile tentare di disabilitare il componente di sistema, ma questa operazione è complessa e rischiosa per gli utenti non esperti.

Domande frequenti

Devo cambiare dispositivo adesso?

No, ma è consigliabile verificare se il tuo smartphone è tra i modelli segnalati e, in caso positivo, considerare un ripristino del firmware o un aggiornamento.

Quando arriverà in Italia una versione corretta?

Non è ancora stato annunciato un rilascio ufficiale. I produttori hanno pubblicato firmware correttivi, ma senza spiegare l’origine del problema.

Cosa posso fare se il malware è già installato?

Puoi eseguire una scansione con un antivirus mobile, disabilitare le app sospette, e se possibile, ripristinare il firmware originale o installare un firmware pulito tramite ADB.

È possibile disattivare il malware senza ADB?

Al momento non esiste un metodo semplice per l’utente medio. Le soluzioni più affidabili richiedono l’uso di ADB o la sostituzione del firmware.

Quali sono le alternative più sicure?

Acquistare smartphone con processori Qualcomm o Samsung, che non presentano segnalazioni di malware simili, o optare per modelli di marche riconosciute con supporto firmware regolare.

Per approfondire le ultime novità su dispositivi Android, visita la nostra sezione telefonia.

Visualizza cookie policy completa

Questo pannello consente di esprimere il consenso alle tecnologie di tracciamento utilizzate da ReDiscount.it. Maggiori informazioni nella Informativa Cookie. Puoi modificare la scelta in qualsiasi momento tramite Preferenze Cookie nel piè di pagina.

Strettamente necessari

Questi strumenti di tracciamento sono strettamente necessari per garantire il funzionamento e la fornitura del servizio che ci hai richiesto e, pertanto, non richiedono il tuo consenso.

  • rd_consent — preferenze Cookie, 180 giorni, prima parte
  • rd_list_view — vista elenco o griglia, 1 anno, prima parte

Cookie analitici — Google Analytics 4

Google Analytics 4 raccoglie informazioni statistiche sull’utilizzo del Sito (pagine visitate, durata delle visite, dispositivo, provenienza del traffico). Non viene utilizzato per pubblicità comportamentale o retargeting. Si attiva soltanto dopo il consenso.

  • _ga — Google Analytics 4, 2 anni, terza parte (Google)
  • _ga_* — Google Analytics 4, 2 anni, terza parte (Google)