OFF THE RECORD: Μη μου λες να ζω με αναμνήσεις…
Bitdefender: Προεγκατεστημένο malware σε φθηνά smartphones και συσκευές-κλώνους – Ποια μοντέλα επηρεάζονται

Σοβαρούς κινδύνους για την ψηφιακή ασφάλεια των καταναλωτών αποκαλύπτει νέα έρευνα της εταιρείας κυβερνοασφάλειας Bitdefender. Σύμφωνα με τα ευρήματα των ειδικών, πλήθος οικονομικών smartphones που κυκλοφορούν στην αγορά φέρουν κακόβουλο λογισμικό (malware) απευθείας ενσωματωμένο στο λογισμικό συστήματος (firmware). Το φαινόμενο αφορά τόσο αναγνωρίσιμες budget μάρκες όσο και φθηνές συσκευές-αντίγραφα (κλώνους) γνωστών ναυαρχίδων, δημιουργώντας σοβαρά ζητήματα προστασίας προσωπικών δεδομένων.
Η καμπάνια Midnight Mimosa και ο μηχανισμός λειτουργίας
Η νέα κακόβουλη επιχείρηση, την οποία η Bitdefender ονόμασε «Midnight Mimosa», βασίζεται στην εγκατάσταση κακόβουλου κώδικα στα βαθύτερα επίπεδα του λειτουργικού συστήματος Android. Καθώς το λογισμικό είναι ριζωμένο στο firmware, εκτελείται με δικαιώματα διαχειριστή (system privileges), γεγονός που του δίνει σχεδόν απεριόριστες δυνατότητες ελέγχου της συσκευής.
Μεταξύ άλλων, το Midnight Mimosa έχει τη δυνατότητα να εγκαθιστά και να καταργεί εφαρμογές εν αγνοία του κατόχου, να εκχωρεί αυθαίρετα ευαίσθητα δικαιώματα πρόσβασης, καθώς και να εκτελεί απομακρυσμένο κώδικα (remote code execution). Για να διατηρήσει την παρουσία του απαρατήρητη, το malware έχει σχεδιαστεί να απενεργοποιεί προσωρινά το Google Play Store πριν από τη λήψη κακόβουλων φορτίων (payloads), παρακάμπτοντας έτσι τους ελέγχους ασφαλείας του μηχανισμού Google Play Protect.
Ποιες συσκευές εντοπίστηκαν με το κακόβουλο λογισμικό
Στη λίστα των συσκευών που βρέθηκαν μολυσμένες περιλαμβάνονται μοντέλα κατασκευαστών που γνωρίζουν ευρεία διάδοση στην κατηγορία των ανθεκτικών ή προσιτών συσκευών, όπως οι εταιρείες Doogee και Cubot. Συγκεκριμένα, αναφέρονται μοντέλα όπως το Doogee S200X και το Cubot King Kong X, επωνυμίες που παραδοσιακά έχουν καταγράψει σημαντικές πωλήσεις και στην ευρωπαϊκή, συμπεριλαμβανομένης της ελληνικής, αγορά.
Ιδιαίτερα ανησυχητική είναι η κατάσταση και στην αγορά των συσκευών-κλώνων. Πρόκειται για εξαιρετικά φθηνά τηλέφωνα που αντιγράφουν την εξωτερική εμφάνιση κορυφαίων flagship μοντέλων, φέροντας παραπλανητικές ονομασίες όπως S24 Ultra, S25 Ultra, S26 Ultra, i16 Pro Max και i17 Pro Max. Αυτές οι συσκευές πωλούνται συνήθως μέσω διαδικτυακών πλατφορμών σε δελεαστικές τιμές, κρύβοντας ωστόσο σοβαρές παγίδες ασφαλείας.
Οι επιπτώσεις για τους χρήστες και η δυσκολία αντιμετώπισης
Η εξάλειψη της συγκεκριμένης απειλής αποτελεί εξαιρετικά δύσκολη διαδικασία για τον μέσο καταναλωτή. Επειδή το κακόβουλο λογισμικό εδρεύει στο partition του συστήματος, μία απλή επαναφορά εργοστασιακών ρυθμίσεων (factory reset) δεν επαρκεί για την αφαίρεσή του. Η απαλλαγή από τον κώδικα απαιτεί προχωρημένες τεχνικές γνώσεις, όπως η χρήση εντολών ADB για την απενεργοποίησή του ή η πλήρης επανεγκατάσταση καθαρού firmware (flashing).
Υπό το πρίσμα αυτών των αποκαλύψεων, οι ειδικοί κυβερνοασφάλειας συνιστούν ιδιαίτερη προσοχή κατά την αγορά ηλεκτρονικών συσκευών. Η επιλογή εξαιρετικά φθηνών τηλεφώνων από αμφιβόλου αξιοπιστίας κατασκευαστές και η αγορά συσκευών-κλώνων ενέχει τον κίνδυνο υποκλοπής ευαίσθητων δεδομένων, καθιστώντας την πρόσκαιρη οικονομία μια εξαιρετικά επικίνδυνη επιλογή.
























