Uygun Fiyatlı Android Telefonlarda Silinemeyen Zararlı Yazılım Tespit Edildi
Bitdefender, MediaTek işlemcili bazı uygun fiyatlı Android cihazlarda fabrika çıkışlı olarak yüklü gelen ve silinemeyen bir zararlı yazılım kampanyası keşfetti.

Bitdefender araştırmacıları, özellikle MediaTek platformunu kullanan uygun fiyatlı Android telefonlarda Midnight Mimosa adı verilen geniş çaplı bir zararlı yazılım kampanyası tespit etti. Cihazların firmware katmanına önceden yerleştirilen bu yazılım, telefon daha ilk kez açılmadan önce sistemde hazır bulunuyor ve standart yöntemlerle silinemiyor.
Söz konusu zararlı yazılım, sistem seviyesinde yetkilere sahip olduğu için kullanıcıdan habersiz uygulama yükleyebiliyor, izinleri yönetebiliyor ve uzak bir sunucudan kod indirebiliyor. Araştırmacılar, zararlı bileşenin com.android.system.lite gibi masum görünen isimlerle sistem paketleri arasına gizlendiğini belirtti. Yazılımın gerçek işlevleri, çalışma anında devreye giren libeasy.so adlı yerel bir kütüphane tarafından yönetiliyor.
İlginizi çekebilir · Siber GüvenlikKanadalı Siber Güvenlik Yöneticisi Şantaj Suçlamasıyla TutuklandıOperatörlerin temel motivasyonunun finansal kazanç olduğu vurgulanıyor. Yazılım, cihazı bir botnet düğümü haline getirerek DDoS saldırıları için kullanıyor ve arka planda reklam dolandırıcılığı yapıyor. Görünmez bir pencere üzerinden sahte tıklamalar kaydeden sistem, gerçek görünümlü hava durumu veya not uygulamaları gibi yan araçları kullanarak reklam ağlarını yanıltıyor. Ayrıca, cihazın Google Play Store erişimini geçici olarak devre dışı bırakarak güvenlik kontrollerinden kaçabildiği tespit edildi.
Bitdefender, bu tehdidi statik taramalarla değil, davranış analizi yapan App Anomaly Detection teknolojisi sayesinde fark etti. Yazılımın, com.android.sys.prot ve com.android.sys.gmsprot gibi farklı isimlerle de türevlerinin bulunduğu belirlendi. Uzmanlar, saldırganların bu yöntemle 32 farklı uygulamayı sessizce yükleyebildiğini ve cihazları birer zombi haline getirerek gelir elde ettiğini ifade ediyor. Şu an için bu tür bir tehdide karşı kullanıcıların yapabileceği doğrudan bir temizlik işlemi bulunmuyor; zira yazılım doğrudan üretici yazılımının bir parçası olarak cihaza dahil edilmiş durumda.



