Celulares Android de baixo custo e réplicas de marcas famosas estão saindo de fábrica infectados por um vírus capaz de controlar os aparelhos antes mesmo do primeiro uso. O alerta foi emitido nesta quinta-feira (8) pela empresa de cibersegurança Bitdefender, que descobriu a campanha batizada de “Midnight Mimosa”. O malware atua escondido no sistema operacional para gerar receita ilegal por meio de fraudes publicitárias e do uso do sinal de internet dos usuários.
O problema atinge modelos com processadores MediaTek vendidos em plataformas de comércio eletrônico pelo mundo. Como o código malicioso vem gravado na memória de fábrica do dispositivo, defesas tradicionais do sistema não conseguem bloquear a invasão. “O telefone foi comprometido antes de o usuário ligá-lo pela primeira vez: todos os mecanismos de defesa já haviam sido burlados”, afirmaram os pesquisadores Adrian Mihai Gozob e Alex Baciu, na pesquisa publicada pela Bitdefender.
A invasão funciona por meio de pacotes do sistema que se passam por softwares essenciais, como com.android.system.lite. Com privilégios de administrador, o malware instala e apaga aplicativos em segundo plano, concede permissões sem autorização e carrega instruções enviadas por servidores remotos. O vírus também desativa temporariamente a loja oficial para impedir que o sistema de checagem interna detecte as alterações no aparelho.
