Celulares baratos já chegam de fábrica infectados por vírus em mais de 150 países, diz relatório

Wait 5 sec.

Celulares Android de baixo custo e réplicas de marcas famosas estão saindo de fábrica infectados por um vírus capaz de controlar os aparelhos antes mesmo do primeiro uso. O alerta foi emitido nesta quinta-feira (8) pela empresa de cibersegurança Bitdefender, que descobriu a campanha batizada de “Midnight Mimosa”. O malware atua escondido no sistema operacional para gerar receita ilegal por meio de fraudes publicitárias e do uso do sinal de internet dos usuários.O problema atinge modelos com processadores MediaTek vendidos em plataformas de comércio eletrônico pelo mundo. Como o código malicioso vem gravado na memória de fábrica do dispositivo, defesas tradicionais do sistema não conseguem bloquear a invasão. “O telefone foi comprometido antes de o usuário ligá-lo pela primeira vez: todos os mecanismos de defesa já haviam sido burlados”, afirmaram os pesquisadores Adrian Mihai Gozob e Alex Baciu, na pesquisa publicada pela Bitdefender.A invasão funciona por meio de pacotes do sistema que se passam por softwares essenciais, como com.android.system.lite. Com privilégios de administrador, o malware instala e apaga aplicativos em segundo plano, concede permissões sem autorização e carrega instruções enviadas por servidores remotos. O vírus também desativa temporariamente a loja oficial para impedir que o sistema de checagem interna detecte as alterações no aparelho. Para lucrar, os criminosos usam aplicativos falsos de utilidades, como previsão do tempo e leitores de documentos. Esses programas carregam anúncios legítimos em janelas invisíveis e simulam cliques automáticos sem que o dono do telefone perceba. Além da fraude em publicidade, o esquema transforma o celular em um ponto de retransmissão de tráfego de internet, fazendo com que conexões de terceiros utilizem o endereço de IP da vítima.Risco na cadeia de suprimentos e alcance globalOs dados da investigação indicam que o código malicioso afeta milhares de celulares em mais de 150 países, com destaque para a presença de aparelhos na Europa e nas Américas. Entre os modelos identificados estão marcas baratas e cópias falsificadas que imitam dispositivos de linhas superiores. Códigos de validação digital encontrados no material analisado trazem o nome de uma fabricante chinesa de componentes, mas os especialistas ponderam que não há provas do envolvimento direto da empresa.Os pesquisadores destacam que identificar a origem exata do vírus é um desafio complexo na indústria de tecnologia: “O malware chega no sistema antes de o telefone ser vendido, mas identificar a parte responsável por sua inclusão exige informações além do escopo desta análise técnica”, explicaram. Além da infecção de fábrica, os especialistas identificaram 13 aplicativos disponíveis na loja oficial do Android que utilizavam a mesma infraestrutura de servidores do grupo criminoso. Nesses casos, os softwares dependiam da instalação voluntária pelos usuários, o que demonstrou que a operação atuava em frentes combinadas para ampliar o número de alvos.A remoção desse tipo de ameaça é bastante desafiadora, ponderam os pesquisadores, porque a restauração das configurações de fábrica não apaga o vírus gravado na memória profunda do aparelho. Para interromper o acesso indevido, é necessário reinstalar todo o sistema operacional com uma versão limpa fornecida pelo fabricante ou substituir o dispositivo por um modelo seguro.Siga o TecMundo no X, Instagram, Facebook e YouTube e assine a nossa newsletter para receber as principais notícias e análises diretamente no seu e-mail.