# Bitdefender a descoperit o campanie care poate compromite telefoane Android ieftine înainte de prima utilizare > Midnight Mimosa poate instala aplicații fără acordul proprietarului. Resetarea telefonului nu elimină neapărat codul ascuns în firmware. Publicat: 10 octombrie 2026, 12:16 · Actualizat: 10 octombrie 2026, 12:16 · Autor: Vlad Tudorache · Categorie: [Tehnologie](https://newsmagazine.ro/stiri/tehnologie/index.html.md) · Pagina web: https://newsmagazine.ro/tehnologie/bitdefender-a-descoperit-o-campanie-care-poate-compromite-telefoane/ · Publicație: News Magazine ![Sistem de operare pentru mobil](https://newsmagazine.ro/wp-content/uploads/2026/10/midnight-mimosa-1024x682.jpg) **Cercetătorii companiei de securitate cibernetică Bitdefender au descoperit Midnight Mimosa, o campanie malițioasă care poate infecta telefoane [Android](https://newsmagazine.ro/tehnologie/android-auto-foloseste-bluetooth-pentru-apeluri-chiar-si-cu-telefonul/) ieftine prin software-ul de sistem. Aparatul poate fi deja compromis când proprietarul începe configurarea, înainte să instaleze aplicații sau să creeze un cont.** Infecția este ascunsă în firmware, software-ul de bază al dispozitivului. Din acest motiv, ștergerea aplicațiilor sau revenirea la setările din fabrică nu elimină neapărat codul malițios, potrivit [Go4IT](https://www.go4it.ro/securitate-informatica/bitdefender-avertizeaza-telefonul-tau-android-ar-putea-fi-infectat-inainte-sa-il-pornesti-19287498/). Nici instalarea unui firmware neoficial nu este lipsită de riscuri: poate deteriora complet aparatul. ## Atacatorii pot instala aplicații fără acordul proprietarului Investigația Bitdefender arată că programul malițios se dă drept o componentă legitimă a sistemului de operare. Astfel, rulează cu privilegii extinse, adică permisiuni care îi permit să intervină asupra aplicațiilor de pe telefon. Componenta primește comenzi de la serverele controlate de atacatori și poate instala sau șterge aplicații pe ascuns. Aceste operațiuni nu cer confirmarea proprietarului. Programele descărcate imită aplicații obișnuite, precum agende de notițe sau utilitare meteo. În fundal însă, afișează reclame ascunse și generează afișări și clicuri false, din care sunt obținute venituri frauduloase. Telefonul poate deveni și un proxy rezidențial, adică un intermediar care redirecționează traficul altor entități prin rețeaua victimei. Amenințarea îl poate integra într-un botnet, o rețea de dispozitive compromise controlate de atacatori. ## Proveniența telefonului contează la cumpărare Problema a fost detectată mai ales pe telefoane accesibile cu cipuri MediaTek, comercializate sub denumiri înșelătoare care copiază modele de vârf. Specialiștii precizează că nu orice telefon ieftin este infectat. Riscul crește în cazul ofertelor neverosimil de avantajoase și al lanțurilor de aprovizionare opace, în care producătorul real rămâne ascuns. Recomandările pentru prevenție vizează atât achiziția, cât și protecția ulterioară a aparatului: - Cumpărarea exclusiv de la comercianți cunoscuți. - Alegerea unor branduri care oferă suport și actualizări constante de securitate. - Utilizarea unor soluții certificate de securitate mobilă. ## Comportamentul suspect impune evitarea serviciilor bancare Utilizatorii sunt sfătuiți să urmărească patru semne indirecte: - Supraîncălzirea telefonului. - Descărcarea rapidă a bateriei. - Consumul nejustificat de date. - Apariția reclamelor intruzive. În cazul unui comportament suspect, recomandarea este ca dispozitivul să nu mai fie folosit pentru servicii bancare sau pentru autentificare securizată.