പുതിയൊരു സ്മാർട്ട്ഫോൺ വാങ്ങുമ്പോൾ അതിൽ മുൻകൂട്ടി ഇൻസ്റ്റാൾ ചെയ്ത മാൽവെയറുകൾ ഉണ്ടാകുമെന്ന് ആരും സാധാരണയായി ചിന്തിക്കാറില്ല. എന്നാൽ, വിലക്കുറവുള്ള ആൻഡ്രോയിഡ് സ്മാർട്ട്ഫോണുകളെ ലക്ഷ്യമിട്ട് പ്രവർത്തിക്കുന്ന ഒരു മാൽവെയർ ക്യാമ്പയിൻ ഗവേഷകർ കണ്ടെത്തിയിരിക്കുന്നു.
ഉപയോക്താക്കൾ ഫോൺ ഉപയോഗിച്ചു തുടങ്ങുന്നതിന് മുൻപ് തന്നെ ഇത്തരം ഉപകരണങ്ങൾ ഹാക്ക് ചെയ്യപ്പെട്ടിട്ടുണ്ടെന്നാണ് റിപ്പോർട്ടുകൾ വ്യക്തമാക്കുന്നത്. പ്രമുഖ സൈബർ സുരക്ഷാ സ്ഥാപനമായ Bitdefender തങ്ങളുടെ ഔദ്യോഗിക ബ്ലോഗിലൂടെയാണ് Midnight Mimosa എന്ന ഈ വലിയ തട്ടിപ്പ് പുറത്തുകൊണ്ടുവന്നത്.
ഫോണിന്റെ ഫേംവെയറിൽ മുൻകൂട്ടി ഇൻസ്റ്റാൾ ചെയ്തിരിക്കുന്നതിനാൽ ഉപയോക്താവ് ഫോൺ ഓൺ ചെയ്യുന്നതിന് മുൻപ് തന്നെ ഭീഷണി നിലവിലുണ്ട്. സാധാരണ ആൻഡ്രോയിഡ് ആപ്പുകൾ പോലെ ഇത് അൺഇൻസ്റ്റാൾ ചെയ്യാൻ സാധിക്കില്ല എന്നതാണ് ഇതിന്റെ ഏറ്റവും വലിയ ഗുരുതരാവസ്ഥ.
സിസ്റ്റം ലെവൽ ആക്സസ് നേടി മിഡ്നൈറ്റ് മിമോസ ഫോണിന്റെ ഫേംവെയറുമായി ഇഴുകിച്ചേർന്ന് കിടക്കുന്ന പെർസിസ്റ്റന്റ് സിസ്റ്റം ആപ്പ് വഴിയാണ് Midnight Mimosa പ്രവർത്തിക്കുന്നത്. ഇത് വഴി ഫോണിൽ ഉയർന്ന സിസ്റ്റം ലെവൽ ആക്സസ് മാൽവെയറിന് ലഭിക്കുന്നു.
ആപ്പുകൾ ഇൻസ്റ്റാൾ ചെയ്യാനും നീക്കം ചെയ്യാനും, റിമോട്ട് സർവറിൽ നിന്ന് അധിക കോഡുകൾ ഡൗൺലോഡ് ചെയ്യാനും, അനുമതികൾ നൽകാനും ഈ ഉയർന്ന പവറിലൂടെ സാധിക്കും. ഈ തട്ടിപ്പുമായി ബന്ധപ്പെട്ട
ഒളിഞ്ഞിരിക്കുന്ന 32 ആപ്പുകളാണ് ഗവേഷകർ കണ്ടെത്തിയത്. ഉപയോക്താക്കളുടെ അറിവോ സമ്മതമോ ഇല്ലാതെ വ്യാജ ഇംപ്രഷനുകൾ സൃഷ്ടിച്ച് പരസ്യങ്ങൾക്കും ക്ലിക്ക് തട്ടിപ്പുകൾക്കും വേണ്ടിയാണ് ഈ ആപ്പുകൾ ഉപയോഗിക്കുന്നത്.
മാൽവെയർ പ്രവർത്തിക്കുമ്പോൾ ഗൂഗിൾ പ്ലേ സ്റ്റോർ താൽക്കാലികമായി പ്രവർത്തനരഹിതമാക്കാൻ ഇതിന് സാധിക്കും എന്നത് ഈ ക്യാമ്പയിന്റെ ആസൂത്രിത സ്വഭാവം വ്യക്തമാക്കുന്നു. ആക്റ്റിവിറ്റികൾ പൂർത്തിയായ ശേഷം പ്ലേ സ്റ്റോർ വീണ്ടും പ്രവർത്തനക്ഷമമാക്കും.
ഇൻസ്റ്റലേഷൻ സമയത്ത് Google Play Protect പരിശോധനകളിൽ നിന്ന് രക്ഷപ്പെടാൻ ഗൂഗിൾ പ്ലേ സ്റ്റോർ താൽക്കാലികമായി ഓഫ് ചെയ്യുന്നത് സഹായിക്കുന്നു. വിലക്കുറവുള്ള ആൻഡ്രോയിഡ് ഫോണുകളാണ് കൂടുതലും ബാധിക്കപ്പെട്ടിരിക്കുന്നത് MediaTek പ്ലാറ്റ്ഫോമുകളിൽ നിർമ്മിച്ച ബജറ്റ് മൾട്ടി-ബ്രാൻഡ് ആൻഡ്രോയിഡ് ഉപകരണങ്ങളിലാണ് Midnight Mimosa കൂടുതലായി റിപ്പോർട്ട് ചെയ്തിട്ടുള്ളത്.
ഇതിൽ അധികം അറിയപ്പെടാത്ത മോഡലുകൾ ഉൾപ്പെടുന്നുണ്ടെങ്കിലും, 150-ലധികം രാജ്യങ്ങളിലെ സ്മാർട്ട്ഫോണുകളെ ഈ ഭീഷണി ബാധിച്ചിട്ടുണ്ട്. ഗാലക്സി എസ്24 അൾട്രാ (Galaxy S24 Ultra), എസ്26 അൾട്രാ (S26 Ultra) തുടങ്ങിയ പ്രീമിയം മോഡലുകളുടെ വ്യാജ കോപ്പികളിലാണ് പ്രധാനമായും ഇത് കാണപ്പെടുന്നത്.
എന്നാൽ യഥാർത്ഥ സാംസങ് ഫോണുകൾ സുരക്ഷിതമായി തുടരുന്നു. ഈ ഭീഷണിക്ക് ഇരയായ മുഴുവൻ ഉപകരണങ്ങളുടെയും കൃത്യമായ പട്ടിക ഇതുവരെ ലഭ്യമായിട്ടില്ലെങ്കിലും, ഈ മാൽവെയർ ക്യാമ്പയിന്റെ ഭാഗമായ വിലകുറഞ്ഞ ആൻഡ്രോയിഡ് ഫോണുകളുടെ വിവരങ്ങൾ ഗവേഷകർ പുറത്തുവിട്ടിട്ടുണ്ട്.
Midnight Mimosa-യുടെ അതേ ഇൻഫ്രാസ്ട്രക്ചറുമായി ആശയവിനിമയം നടത്തുന്ന മറ്റ് 13 ഗൂഗിൾ പ്ലേ ആപ്പുകളെക്കുറിച്ചും അന്വേഷണത്തിൽ വ്യക്തമായിട്ടുണ്ട്. ഇതിനർത്ഥം ബാധിക്കപ്പെട്ട
ഫോണുകൾക്ക് അപ്പുറത്തേക്ക് ഈ ഭീഷണി വ്യാപകമാണ് എന്നാണ്. അപകടകരമായ സോഫ്റ്റ്വെയറുകൾ ഒഴിവാക്കാൻ അംഗീകൃത വിൽപ്പനക്കാരിൽ നിന്ന് മാത്രം യഥാർത്ഥ ഫോണുകൾ വാങ്ങണമെന്ന് Midnight Mimosa ഓർമ്മിപ്പിക്കുന്നു.
ഈ സുരക്ഷാ ഭീഷണിക്ക് ഇരയായ നിർഭാഗ്യവാന്മാരിൽ ഒരാളാണ് നിങ്ങളെങ്കിൽ, ഇത് നീക്കം ചെയ്യാൻ കാര്യമായി ഒന്നും ചെയ്യാനില്ല. ഏറ്റവും മികച്ച വഴി ഉപകരണം പൂർണ്ണമായി മാറ്റി സ്ഥാപിക്കുക എന്നത് മാത്രമാണ്.
ദിവസം ലക്ഷകണക്കിന് ആളുകൾ വിസിറ്റ് ചെയ്യുന്ന ഞങ്ങളുടെ സൈറ്റിൽ നിങ്ങളുടെ പരസ്യങ്ങൾ നൽകാൻ ബന്ധപ്പെടുക വാട്സാപ്പ് നമ്പർ 7012309231 Email ID [email protected]

