Il tablet economico è uscito dalla scatola già al lavoro per qualcun altro
Questo non l'ha scaricato nessuno. Bitdefender ha passato circa due anni a seguire una campagna che chiama Midnight Mimosa, e il riassunto dei ricercatori è diretto quanto può esserlo un testo di sicurezza: è sul telefono prima che il proprietario lo accenda per la prima volta, e non si può disinstallare.
L'hardware è roba Android economica basata su piattaforme MediaTek, comprese contraffazioni vestite per somigliare a modelli Samsung e Apple. Migliaia di dispositivi distinti in più di 150 paesi, con Messico e Francia in cima alla lista. Poiché il componente malevolo sta nella partizione di sistema e non in una zona raggiungibile dall'utente, gira con privilegi di sistema: installa e rimuove app da solo, si concede permessi, scarica ed esegue codice nuovo ogni volta che gli operatori lo decidono. Bitdefender lo ha visto spegnere il Google Play Store mentre installava i suoi payload e riaccenderlo subito dopo, così al proprietario non resta nulla da notare. Tredici app su Google Play parlavano con la stessa infrastruttura, senza i privilegi della versione nel firmware.
Una parte di ciò che fa è frode pubblicitaria, che ti costa solo batteria. L'altra parte dovrebbe preoccupare chiunque abbia un router domestico. Il dispositivo viene affittato come proxy residenziale, quindi il traffico di sconosciuti esce dalla tua linea indossando il tuo indirizzo IP. Quando quel traffico serve per scraping o frodi, la pista arriva a casa tua.
Il consiglio è poco glorioso e vale lo stesso: un tablet senza marca venduto sotto il costo di una produzione onesta è una scommessa, e riceverne uno in regalo è la stessa scommessa con qualche passaggio in più. La scansione di rete di Tendvane elenca tutti i dispositivi attualmente collegati al tuo Wi-Fi, e quella lista è spesso più lunga di quanto si immagini.