بيت ديفندر: برمجية خبيثة مثبتة مسبقًا في هواتف أندرويد رخيصة بشرائح ميدياتك

تقرير بيت ديفندر: حملة Midnight Mimosa تثبّت برمجية خبيثة في برنامج هواتف أندرويد رخيصة قبل بيعها، ولا يمكن إزالتها بالطرق العادية

هواتف ذكية تعمل بأنظمة تشغيل مختلفة بينها أندرويد (تصوير: Carlos Varela / ويكيميديا كومنز، CC BY 2.0)
هواتف ذكية تعمل بأنظمة تشغيل مختلفة بينها أندرويد (تصوير: Carlos Varela / ويكيميديا كومنز، CC BY 2.0)
نُشر · قراءة دقيقتين

كشف باحثو شركة الأمن السيبراني بيت ديفندر (Bitdefender) في تقرير نشرته يوم الخميس 8 تشرين الأول 2026 عن برمجية خبيثة مثبتة مسبقًا في برنامج تشغيل هواتف أندرويد رخيصة تعمل بشرائح ميدياتك، أي أنها تصل إلى المشتري قبل أن يشغّل الهاتف لأول مرة. أطلق الباحثون على الحملة اسم Midnight Mimosa.

كيف تعمل البرمجية

بحسب التقرير، تستقر البرمجية في قسم النظام من الهاتف وتعمل بصلاحيات النظام، ما يتيح لها تثبيت تطبيقات ومنحها أذونات وتحميل شيفرات من خادم بعيد دون علم صاحب الجهاز. وتتخفى في صورة تطبيقات طقس وقفل تطبيقات وملاحظات وقارئ نصوص تعرض إعلانات حقيقية، لكنها تفتح في الخلفية نوافذ إعلانية غير مرئية وتختلق نقرات ومشاهدات.

هواتف ذكية تعمل بأنظمة تشغيل مختلفة بينها أندرويد (تصوير: Carlos Varela / ويكيميديا كومنز، CC BY 2.0)
منتجات مبنية على رقاقات ميدياتك في معرض تجاري عام 2014 (تصوير: Devan Hsu / ويكيميديا كومنز، CC BY-SA 2.0)

ويحدد التقرير ثلاثة مصادر ربح للمشغّلين: الاحتيال الإعلاني، وجمع معلومات عن الجهاز، وبيع الوصول إلى شبكة الأجهزة المصابة التي تُستخدم كنقاط مرور في خدمات الوكيل وهجمات حجب الخدمة.

ولتجاوز حماية غوغل، تعطّل البرمجية متجر Google Play مؤقتًا قبل تثبيت حمولتها ثم تعيد تشغيله، وتسجّل التطبيقات كأنها قادمة من المتجر. ورصد الباحثون كذلك 13 تطبيقًا في Google Play تحمل شيفرة الاحتيال الإعلاني نفسها، اجتازت مراجعة المتجر ووصلت إلى مستخدمين بحثوا عن أدوات عادية.

أين رُصدت وما الذي لا يزال مجهولًا

رُصدت الحملة في أكثر من 150 دولة، وكان أعلى تركّز لها في المكسيك وفرنسا وإيطاليا، تليها الولايات المتحدة وألمانيا والبرازيل وإسبانيا. ويربط التقرير هذا الانتشار بقنوات البيع الإلكترونية الدولية، ويشير إلى أن كثيرًا من الأجهزة المصابة هواتف متعددة العلامات وبعضها نسخ مقلّدة لهواتف رائدة تحمل أسماء مثل S25 Ultra.

حمّلوا تطبيق الشمس الأخبار والبث المباشر بين يديكم App Store Google Play
تابعوا الشمس على تلغرام أخبار عاجلة · تقارير حصرية · بث مباشر انضم للقناة

ولا يذكر التقرير رصد أجهزة مصابة في البلاد أو في الشرق الأوسط على وجه التحديد، ولا يقدّم طريقة يستطيع بها المستخدم العادي فحص هاتفه. كما لا يتضمن ردًّا من الشركات المصنّعة أو من غوغل.

لماذا لا يكفي حذف التطبيق

تقول بيت ديفندر إن المعالجة لا يمكن أن تعتمد على إلغاء التثبيت، لأن المكوّن الأساسي جزء من قسم النظام نفسه، وإن الحل الدائم بيد الشركات التي تصنّع البرنامج الثابت وتبيعه والمتاجر الإلكترونية التي تعرضه. وتستدعي هذه الصورة انتباه من يفكر بشراء هاتف مجهول العلامة أو مقلّد من منصة بيع إلكترونية بسعر منخفض جدًا، إذ يقع الخلل قبل أن يبدأ المستخدم باستعمال الجهاز.

حقوق النشر وسياسة الاستخدام

يتم استخدام المواد المنشورة على موقع الشمس وفقًا لأحكام المادة 27أ من قانون حقوق التأليف والنشر لعام 2007.

في حال كنت تعتقد أن استخدام أي مادة منشورة على الموقع ينتهك حقوقك بصفتك صاحب حقوق الطبع والنشر، يمكنك التواصل معنا عبر البريد الإلكتروني: info@ashams.com، وطلب وقف استخدام المادة.

يرجى عند التواصل تزويدنا بالاسم الكامل، ورقم الهاتف، وإرفاق صورة عن الشاشة (Screenshot) ورابط الصفحة ذات الصلة على موقع الشمس.

شكرًا لتعاونكم.

اقرأ أيضًا عرض الكل ←