Tendvane

← Todos os artigos

Network11 de outubro de 2026

O tablet barato saiu da caixa já a trabalhar para outra pessoa

Este ninguém o descarregou. A Bitdefender passou cerca de dois anos a seguir uma campanha a que chama Midnight Mimosa, e o resumo dos investigadores é tão direto quanto um texto de segurança consegue ser: está no telefone antes de o dono o ligar pela primeira vez, e não pode ser desinstalado.

O equipamento é Android barato construído sobre plataformas MediaTek, incluindo contrafações vestidas para parecerem modelos da Samsung e da Apple. Milhares de aparelhos distintos em mais de 150 países, com o México e a França à cabeça da lista. Como o componente malicioso vive na partição de sistema e não num sítio a que o utilizador chegue, corre com privilégios de sistema: instala e remove aplicações sozinho, concede-se permissões, descarrega e executa código novo sempre que os operadores decidem. A Bitdefender viu-o desligar a Google Play Store enquanto instalava os seus payloads e voltar a ligá-la depois, o que deixa ao dono nada para notar. Treze aplicações no Google Play falavam com a mesma infraestrutura, embora sem os privilégios da versão do firmware.

Parte do que faz é fraude publicitária, que só lhe custa bateria. A outra parte devia incomodar quem tem um router em casa. O aparelho é alugado como proxy residencial, por isso o tráfego de desconhecidos sai pela sua linha vestido com o seu endereço IP. Quando esse tráfego serve para recolha automática de dados ou fraude, o rasto chega a sua casa.

O conselho é pouco vistoso e continua válido: um tablet sem marca abaixo do que custaria fabricá-lo honestamente é uma aposta, e receber um de presente é a mesma aposta com passos pelo meio. A análise de rede do Tendvane lista todos os dispositivos ligados neste momento ao seu Wi-Fi, e essa lista costuma ser maior do que as pessoas esperam.

Fontes

Transferir o Tendvane