据Android Authority报道,Bitdefender研究人员发现了一起名为Midnight Mimosa的恶意软件活动,受影响的是部分低价安卓手机,包括Doogee和Cubot品牌的设备。与用户下载不明应用导致感染不同,这款恶意软件被嵌入设备固件,用户拆封手机前系统就可能已被污染。
报道称,Midnight Mimosa可以安装应用、授予权限、规避Play Protect检测,并能把手机变成僵尸网络节点。该活动已在超过150个国家的数千台设备上出现。由于恶意软件位于系统分区,清除并不容易。
Bitdefender研究人员在其博客中公布了这一发现。Android Authority指出,多年来外界对智能手机安全的提醒多集中在应用下载环节,建议用户尽量使用Google Play Store,如需侧载APK,应选择可信来源。但这些建议的前提是手机本身没有恶意软件。Midnight Mimosa显示,部分设备可能在用户拿到手之前就已被植入恶意程序。
报道提到,受影响设备多为低价安卓手机。恶意软件驻留在系统分区,意味着常规卸载方式难以生效,受影响用户不能只靠删除普通应用来解决问题。