Дешевий планшет вийшов із коробки, вже працюючи на когось іншого
Цей ніхто не завантажував. Bitdefender близько двох років стежив за кампанією, яку називає Midnight Mimosa, і підсумок дослідників приблизно настільки прямий, наскільки це взагалі буває в текстах про безпеку: воно вже в телефоні, перш ніж власник уперше його увімкне, і видалити його не можна.
Залізо це дешева Android-техніка на платформах MediaTek, включно з підробками, вбраними під моделі Samsung та Apple. Тисячі окремих пристроїв у понад 150 країнах, на чолі списку Мексика і Франція. Оскільки шкідливий компонент сидить у системному розділі, а не там, куди дістає користувач, він працює з системними правами: сам встановлює і видаляє застосунки, надає собі дозволи, підтягує і запускає свіжий код щоразу, коли оператори цього захочуть. Bitdefender бачив, як він вимикає Google Play Store, поки встановлює свої навантаження, а потім вмикає назад, і власникові просто нічого помітити. Тринадцять застосунків у Google Play спілкувалися з тією самою інфраструктурою, але без прав прошивкової версії.
Частина його роботи це рекламне шахрайство, яке коштує вам лише заряду батареї. Інша частина має турбувати кожного, у кого вдома є роутер. Пристрій здають в оренду як резидентний проксі, тож чужий трафік виходить вашою лінією, вдягнувши вашу IP-адресу. Коли цей трафік використають для скрапінгу або шахрайства, слід приведе до вашого дому.
Порада непоказна і все одно слушна: планшет без назви за ціною, нижчою за собівартість чесного виробництва, це парі, а отримати такий у подарунок це те саме парі з додатковими кроками. Сканування мережі Tendvane перелічує кожен пристрій, що зараз сидить у вашому Wi-Fi, і цей список зазвичай довший, ніж люди очікують.