買新手機竟自帶病毒!中國2品牌遭點名 恐刪都刪不掉
Quick Look
資安公司Bitdefender發現名為Midnight Mimosa的惡意軟體藏於部分中國小眾品牌Android手機系統中,具高權限可偷裝App、竄改權限並遠端執行惡意程式,全球超過150國數千台設備受影響,建議立即棄用受感染手機。
AI-generated summary
Why It Matters
Bitdefender為國際知名資安公司,經常發布惡意軟體與網路威脅研究報告。近年來,廉價Android手機因系統安全漏洞頻繁成為惡意軟體溫床,尤其白牌與山寨機型較少獲得定期安全更新。
部分中國小眾品牌Android手機被發現內藏惡意軟體,購買時要特別留意。(圖/路透社)
買便宜手機也要小心,小心省了荷包,卻買到一支內建「病毒」的問題手機!資安公司Bitdefender最新揭露,一款名為「Midnight Mimosa」的惡意軟體,竟然直接藏在部分廉價Android手機的系統中,尤其是中國小眾品牌、白牌及山寨手機,更值得留意。
根據Bitdefender研究報告,Midnight Mimosa和一般透過下載不明App感染的惡意軟體不同,它是直接被植入手機韌體之中,意味就算沒有亂下載App,買到的手機也可能早已「中毒」。
請繼續往下閱讀...
中國2手機品牌被點名 白牌、山寨也要小心
目前發現的受影響裝置,主要集中在知名度較低的小眾Android手機品牌,包括來自中國的Doogee、Cubot。另外也要小心白牌手機,以及山寨手機,尤其是刻意模仿蘋果、三星旗艦機的冒牌貨。
值得慶幸的是,目前沒有證據顯示,這波攻擊影響到市面上主流的平價Android手機,包含中國知名品牌在內。雖然Bitdefender點名的風險手機,在台灣並不常見,但如果赴中國等地旅行、出差,則要特別小心不要購買來路不明的低價手機。
Midnight Mimosa最可怕的地方,就是它擁有極高的系統權限,可以在使用者毫不知情的況下,偷偷安裝或刪除App、自行開啟權限,甚至從遠端下載並執行其他惡意程式。更狡猾的是,它還會在安裝惡意程式前,暫時停用Google Play商店,試圖躲過Google Play Protect的安全偵測,讓使用者更難察覺異狀。
惡意軟體權限超高 手機恐被駭客操控
從目前掌握的資訊來看,Midnight Mimosa的主要目的似乎是透過遭感染的手機賺取非法收益。其中一種手法,是在使用者不知情的情況下,偷偷顯示廣告或製造虛假的廣告點擊,以此賺取廣告收益。
更令人擔憂的是,攻擊者還能將感染的手機變成大型殭屍網路的一部分,讓手機充當代理節點,甚至被利用來發動分散式阻斷服務攻擊(DDoS),你以為自己只是買了一支便宜的Android手機,卻可能在完全不知情的情況下,讓手機成為駭客操控的工具。
全球數千支手機受害 病毒難以清除
在長達兩年的觀察期間,研究人員已在全球超過150個國家,發現數千部裝置涉及這波惡意軟體活動。其中,集中在墨西哥、法國和義大利,其次為美國、德國、巴西和西班牙。
由於Midnight Mimosa並不容易徹底從手機中移除,因此如果發現自己買到問題手機,最好的方法就是「立刻棄用」。
《你可能還想看》
新病毒藏50款安卓App!下載破230萬次、這類人最危險
What to Watch
AI outlook — possibilities, not facts
受影響用戶將陸續棄用受感染手機,轉向購買知名品牌或具安全更新保證的設備。
Likely · Within months
中國監管機構可能加強對白牌與山寨手機的安全檢測與認證要求。
Possible · Within months
Open Questions
- 具體有哪些型號的Doogee與Cubot手機受影響?
- 惡意軟體是如何在供應鏈階段被植入韌體中的?
- 受害用戶是否有任何法律途徑可以追究責任?
- Google是否已採取任何措施來阻止此類韌體層級的攻擊?







