Bitdefender acha vírus de fábrica em celulares Android baratos, inclusive no Brasil
O malware Midnight Mimosa fica no firmware e foi detectado em milhares de aparelhos de mais de 150 países; o Brasil está entre os sete mais afetados.
A Bitdefender não informou quantos aparelhos foram afetados no Brasil.

- A Bitdefender detectou o malware Midnight Mimosa, instalado de fábrica em celulares Android baratos de mais de 150 países.
- O código fica no firmware e serve à fraude com anúncios e ao uso do aparelho como proxy.
- Modelos Doogee e Cubot e cópias falsas de Galaxy e iPhone estão entre os afetados.
A empresa de cibersegurança Bitdefender identificou uma campanha de malware, chamada Midnight Mimosa, que já vem instalada em celulares Android de baixo custo antes de eles chegarem ao consumidor. O estudo foi divulgado na quinta-feira (8) e aponta milhares de aparelhos infectados em mais de 150 países, entre eles o Brasil, segundo o Canaltech.
O código fica gravado no firmware, a camada de software que sustenta o funcionamento básico do telefone. Por isso os criminosos atuam sem que o usuário precise instalar um aplicativo ou tocar em um link suspeito. As infecções apareceram principalmente em modelos baratos com processadores MediaTek, de fabricantes pouco conhecidos e em cópias de smartphones populares.
México e França lideram o número de detecções, seguidos por Itália, Estados Unidos e Alemanha; o Brasil vem logo depois, entre os sete primeiros. A Bitdefender não informou quantos aparelhos foram afetados no mercado brasileiro.
O malware usa permissões avançadas do Android para instalar e apagar aplicativos, rodar comandos recebidos pela internet e acessar certos dados do aparelho. A principal atividade é a fraude publicitária: ele coloca apps com aparência comum, como previsão do tempo e gerenciador de arquivos, que exibem anúncios escondidos e simulam cliques. Os pesquisadores encontraram ao menos 32 aplicativos distribuídos assim.
Outra função permite usar o telefone como proxy residencial, o que faz o tráfego de terceiros passar pela conexão da vítima e esconde a origem das ações. A Bitdefender confirmou que a infraestrutura para isso funcionava, mas não conseguiu provar que os criminosos já enviavam tráfego pelos aparelhos analisados. Antes de instalar outros apps, o vírus desliga por um tempo a Play Store, para driblar as verificações do Google Play Protect.
Entre os aparelhos citados estão modelos ligados às marcas Doogee e Cubot, como o Doogee S200 X e o Cubot KINGKONG X, além de cópias falsas que se passam por iPhone 17 Pro Max, Galaxy S25 Ultra e Galaxy S24 Ultra. Isso não quer dizer que os celulares autênticos da Samsung e da Apple tenham o problema. Ainda não se sabe quem insere o código nem em que etapa da fabricação, e a remoção é difícil porque ele fica na partição do sistema.
Imagem: Pang Ka Kit / Wikimedia Commons (CC BY 2.5)
E você, o que achou?
0 reaçõesSua reação é secreta: ninguém vê quem reagiu, só os totais.
Como cada veículo contou
O mesmo fato visto de 1 posição. As manchetes abaixo são as originais; a apuração é de cada veículo.
- Sem classificação 1
Nenhum destes veículos tem linha editorial documentada pela redação ainda.
