احذر من شراء هواتف أندرويد الرخيصة .. بعضها يصل مصاباً من المصنع ببرامج ضارة يستحيل إزالتها

Wait 5 sec.

شراء هاتف ذكي منخفض التكلفة يعني عادةً التضحية ببعض ميزات الكاميرا أو الأداء، لكن تقريرًا جديدًا يكشف عن حقيقة أكثر إثارة للقلق بالنسبة للمستهلكين: بعض الأجهزة منخفضة التكلفة تصل إلى منازل المستخدمين مصابة بالفعل بالفيروسات.كشف باحثو شركة Bitdefender عن حملة برمجيات خبيثة تُدعى Midnight Mimosa، تُدمج مباشرةً في البرامج الثابتة لبعض الأجهزة حتى قبل تشغيلها لأول مرة.تستهدف هذه الحملة بشكل أساسي العلامات التجارية الثانوية للأجهزة ذات العلامات التجارية غير الرسمية والهواتف المقلدة. ومن بين الطرازات الأصلية المتأثرة هاتفا Doogee S200 X وCubot KINGKONG X. علاوة على ذلك، تم رصد البرمجيات الخبيثة في نسخ مقلدة تُحاكي طرازات رائدة، مستخدمةً أسماءً مُضللة مثل S24 Ultra وS26 Ultra وi17 Pro Max لتضليل المشترين.على عكس التهديدات التقليدية التي تتطلب تنزيل تطبيق ضار، يعمل برنامج Midnight Mimosa بامتيازات النظام منذ أول تشغيل للجهاز.يُمكّن هذا التكامل العميق البرنامج من تثبيت التطبيقات أو إزالتها خلسةً، ومنح نفسه صلاحيات خاصة، وتنفيذ تعليمات برمجية عن بُعد. وللبقاء متخفيًا تمامًا، يُعطّل البرنامج متجر جوجل بلاي مؤقتًا قبل نشر حمولته الخبيثة، متجاوزًا بذلك دفاعات Play Protect.الهدف النهائي لهذه العملية هو الربح المادي البحت. تُعاد تهيئة الهواتف المصابة لتوليد الإيرادات من خلال الإعلانات الخفية، والاحتيال في النقرات، والعمل كعُقد وسيطة في شبكة بوتات مُصممة لشنّ هجمات DDoS.على مدار عامين، تم رصد آلاف الأجهزة المخترقة في أكثر من 150 دولة، وتصدرت المكسيك وفرنسا وإيطاليا القائمة، تليها إسبانيا والولايات المتحدة وألمانيا والبرازيل.إزالة برنامج Midnight Mimosa ليست عملية سهلة للمستخدم العادي. ولأنه موجود في قسم النظام، فإن إعادة ضبط المصنع غير مجدية تمامًا.يتطلب القضاء عليه تدخلات معقدة على مستوى البرامج الثابتة أو أوامر ADB المتقدمة، وهي خيارات تقنية غير ممكنة للجمهور الذي يشتري هذه الهواتف الرخيصة.لهذا السبب، بالنسبة لأولئك الذين يمتلكون جهازًا متأثرًا، يبدو أن استبدال الجهاز الطرفي هو الحل العملي الوحيد في الوقت الحالي.wwww.igli5.com