غالباً ما يعني اقتناء هاتف ذكي بسعر زهيد التنازل عن جودة الكاميرا أو سرعة الأداء، لكن تقريراً تقنياً حديثاً كشف عن جانب مظلم ومرعب يتجاوز مجرد ضعف المواصفات؛ حيث تبين أن بعض هذه الأجهزة منخفضة التكلفة تصل إلى أيدي المستخدمين وهي محملة مسبقاً بفيروسات وبرمجيات ضارة لا يمكن التخلص منها بسهولة.
- ✅ اكتشاف حملة "Midnight Mimosa" التي تزرع برمجيات خبيثة في أنظمة الهواتف قبل بيعها.
- ✅ التهديد يستهدف بشكل خاص العلامات التجارية غير المعروفة والنسخ المقلدة للأجهزة الرائدة.
- ✅ البرمجية تمتلك صلاحيات "الجذر" وتستطيع تخطي حماية متجر جوجل بلاي تماماً.
- ✅ إعادة ضبط المصنع لا تجدي نفعاً في إزالة هذه الفيروسات نظراً لعمق تغلغلها في النظام.
اكتشاف حملة Midnight Mimosa: كيف يتم اختراق هاتفك قبل أن تفتحه؟
كشف خبراء الأمن في شركة Bitdefender عن حملة برمجيات خبيثة متطورة أطلقوا عليها اسم "Midnight Mimosa". هذه البرمجية لا تصل إلى هاتفك عبر تحميل تطبيق مشبوه، بل يتم دمجها مباشرة في "البرامج الثابتة" (Firmware) للجهاز أثناء عملية التصنيع أو التعبئة، مما يعني أن الهاتف يكون مصاباً حتى قبل أن تخرجه من صندوقه لأول مرة.
تستهدف هذه الهجمات في المقام الأول **هواتف أندرويد** التي تنتمي لعلامات تجارية ثانوية أو غير رسمية، بالإضافة إلى الأجهزة المقلدة. ومن أبرز الطرازات التي تم رصد الإصابة فيها هاتفا Cubot KINGKONG X وDoogee S200 X. كما رصد الخبراء وجود هذه البرمجية في نسخ مقلدة تحمل أسماء مضللة مثل i17 Pro Max وS26 Ultra وS24 Ultra، تهدف لخداع المستهلكين الباحثين عن مظهر الأجهزة الرائدة بأسعار زهيدة.
تغلغل عميق في النظام وأهداف مادية مشبوهة
على عكس الفيروسات التقليدية، تعمل برمجية Midnight Mimosa بامتيازات النظام الكاملة منذ اللحظة الأولى لتشغيل الجهاز. هذا التكامل العميق يمنح المخترقين القدرة على تثبيت أو حذف التطبيقات في الخفاء، ومنح أنفسهم صلاحيات واسعة، وتنفيذ أوامر برمجية عن بُعد دون علم المستخدم. ولضمان عدم اكتشافها، يقوم البرنامج بتعطيل متجر "جوجل بلاي" مؤقتاً لتجاوز نظام الحماية Play Protect أثناء نشر نشاطه الخبيث.
الهدف الأساسي من هذه العملية هو الربح المادي غير المشروع؛ حيث يتم تحويل الهواتف المصابة إلى أدوات لتوليد الإيرادات عبر الإعلانات المخفية، والاحتيال في عمليات النقر، بل وتحويل الهواتف إلى عُقد ضمن شبكات "البوت نت" المستخدمة في شن هجمات حجب الخدمة (DDoS) العالمية، مما يهدد **الأمن السيبراني** على نطاق واسع.
انتشار عالمي وصعوبات تقنية في المواجهة
خلال عامين فقط، تم رصد آلاف الأجهزة المخترقة في أكثر من 150 دولة حول العالم. وتصدرت المكسيك وإيطاليا وفرنسا قائمة الدول الأكثر تضرراً، تلتها الولايات المتحدة وألمانيا وإسبانيا والبرازيل. والمشكلة الكبرى تكمن في أن إزالة Midnight Mimosa تتجاوز قدرات المستخدم العادي؛ فبما أن الفيروس يقبع في قسم النظام، فإن عملية "إعادة ضبط المصنع" التقليدية لا تمسحه أبداً.
يتطلب التخلص من هذا التهديد تدخلات تقنية معقدة تشمل إعادة تفليش البرامج الثابتة أو استخدام أوامر ADB المتقدمة، وهي حلول قد لا يتقنها الجمهور المستهدف لهذه الهواتف الرخيصة. وبناءً على ذلك، يرى الخبراء أن الحل العملي الوحيد لمن يمتلك جهازاً مصاباً هو استبدال الهاتف تماماً بجهاز من علامة تجارية موثوقة تلتزم بمعايير الأمان العالمية.
ما هي برمجية Midnight Mimosa وكيف تصل للهواتف؟
هي برمجية خبيثة متطورة يتم زرعها في البرامج الثابتة للهواتف الذكية منخفضة التكلفة أثناء مراحل التصنيع، مما يجعل الجهاز مصاباً بالفيروس قبل وصوله للمستهلك النهائي.
هل يمكنني حماية نفسي من خلال إعادة ضبط المصنع؟
للأسف، لا. بما أن البرمجية مدمجة في ملفات النظام الأساسية، فإن عملية إعادة ضبط المصنع ستقوم بمسح بياناتك الشخصية فقط، بينما سيظل الفيروس موجوداً ونشطاً داخل النظام.
ما هي مخاطر استخدام هاتف مصاب بهذا الفيروس؟
تشمل المخاطر استنزاف البطارية والبيانات بسبب الإعلانات الخفية، التجسس على نشاطك، استخدام هاتفك في هجمات إلكترونية عالمية، وتثبيت تطبيقات ضارة دون إذنك.
كيف أميز الهواتف المعرضة لهذا النوع من التهديدات؟
غالباً ما تكون هذه الهواتف من علامات تجارية غير معروفة، أو نسخاً مقلدة (Clones) لأجهزة مشهورة مثل آيفون أو سامسونج تُباع بأسعار لا تصدق على منصات تسوق غير موثوقة.
ماذا أفعل إذا اكتشفت أن هاتفي مصاب؟
إذا لم تكن خبيراً في تعديل أنظمة الأندرويد واستخدام أوامر ADB، فإن الحل الأكثر أماناً هو التوقف عن استخدام الجهاز في المعاملات الحساسة واستبداله بهاتف من شركة معروفة تضمن تحديثات الأمان.
🔎 في الختام، يظهر لنا هذا التقرير أن الثمن الحقيقي للهواتف الرخيصة قد يكون خصوصيتك وأمنك الرقمي. إن شراء جهاز من علامة تجارية موثوقة ليس مجرد رفاهية، بل هو استثمار ضروري لحماية بياناتك من برمجيات خبيثة مثل Midnight Mimosa التي تحول جهازك إلى أداة بيد القراصنة دون أن تشعر.
قم بالتعليق على الموضوع