כל המדורים

אבטחת מידע

הנוזקה הגיעה עם הטלפון: מחקר חושף הדבקה בקושחת אנדרואיד

חוקרי Bitdefender זיהו רכיב זדוני שהותקן מראש במכשירי אנדרואיד מסוימים, התקין יישומים בחשאי ואפשר הונאות פרסום. זהות הגורם שהחדיר אותו עדיין אינה ידועה.

טלפון מפורק בשכבות עם שבב מודגש והרשאות מערכת
המחשה באמצעות AI

הסיכון יכול להתחיל עוד לפני התקנת האפליקציה הראשונה. חוקרי Bitdefender דיווחו ב־8 באוקטובר על Midnight Mimosa, קמפיין נוזקה שנמצאה מותקנת מראש בקושחה של מכשירי אנדרואיד זולים ממספר מותגים. המחקר עודכן ב־9 באוקטובר.

רכיב מערכת שמתקין יישומים בחשאי

לפי החוקרים, הרכיב פועל בהרשאות מערכת, מתקין ומסיר יישומים ללא התערבות המשתמש ומוריד קוד מרחוק. חלק מהיישומים מתחזים לכלי מזג אוויר ונעילת אפליקציות, ומשמשים להונאות פרסום וקליקים. רכיב הבסיס אינו ניתן להסרה כמו אפליקציה רגילה.

החברה דיווחה על אלפי מכשירים ביותר מ־150 מדינות לאורך כשנתיים. זהו פרסום מחקר חדש על פעילות ממושכת; הממצאים אינם אומרים שכל מכשיר אנדרואיד זול נגוע.

גבולות הממצאים

החוקרים לא קבעו מי החדיר את הנוזקה או באיזה שלב בשרשרת האספקה. הם זיהו גם רכיב המסוגל להעביר תעבורת רשת, אך תיקון למחקר הבהיר ששרת שנבדק היה שרת מסוג sinkhole, ולא שרת שליטה פעיל של התוקפים. אין בכך אימות להעברת תעבורה פעילה.

Poozדיווח על טעות