Tendvane

← Усі статті

Network11 жовтня 2026 р.

Дешевий планшет вийшов із коробки, вже працюючи на когось іншого

Цей ніхто не завантажував. Bitdefender близько двох років стежив за кампанією, яку називає Midnight Mimosa, і підсумок дослідників приблизно настільки прямий, наскільки це взагалі буває в текстах про безпеку: воно вже в телефоні, перш ніж власник уперше його увімкне, і видалити його не можна.

Залізо це дешева Android-техніка на платформах MediaTek, включно з підробками, вбраними під моделі Samsung та Apple. Тисячі окремих пристроїв у понад 150 країнах, на чолі списку Мексика і Франція. Оскільки шкідливий компонент сидить у системному розділі, а не там, куди дістає користувач, він працює з системними правами: сам встановлює і видаляє застосунки, надає собі дозволи, підтягує і запускає свіжий код щоразу, коли оператори цього захочуть. Bitdefender бачив, як він вимикає Google Play Store, поки встановлює свої навантаження, а потім вмикає назад, і власникові просто нічого помітити. Тринадцять застосунків у Google Play спілкувалися з тією самою інфраструктурою, але без прав прошивкової версії.

Частина його роботи це рекламне шахрайство, яке коштує вам лише заряду батареї. Інша частина має турбувати кожного, у кого вдома є роутер. Пристрій здають в оренду як резидентний проксі, тож чужий трафік виходить вашою лінією, вдягнувши вашу IP-адресу. Коли цей трафік використають для скрапінгу або шахрайства, слід приведе до вашого дому.

Порада непоказна і все одно слушна: планшет без назви за ціною, нижчою за собівартість чесного виробництва, це парі, а отримати такий у подарунок це те саме парі з додатковими кроками. Сканування мережі Tendvane перелічує кожен пристрій, що зараз сидить у вашому Wi-Fi, і цей список зазвичай довший, ніж люди очікують.

Джерела

Завантажити Tendvane