Midnight Mimosa: Android-Malware steckt in der Firmware gĂŒnstiger GerĂ€te
Veröffentlicht am: 09.10.2026 um 16:45 Uhr | Redaktion boerse-global.de
GefĂ€lschte Virenwarnungen und ab Werk manipulierte Software auf Android-Smartphones sind derzeit weit verbreitet und stellen fĂŒr Verbraucher ein wachsendes Sicherheitsrisiko dar. Wie Berichte vom 9.10.2026 zeigen, sorgen manipulierte Firmware-Dateien und aggressive Werbemaschen weltweit fĂŒr erhebliche Verunsicherung unter Mobilfunknutzern.
Kampagne âMidnight Mimosaâ unterwandert gĂŒnstige Hardware
Besonders schwer wiegt eine vom Sicherheitsunternehmen Bitdefender entdeckte Kampagne namens âMidnight Mimosaâ. Laut einem Bericht vom 9.10.2026 haben IT-Sicherheitsforscher herausgefunden, dass die Schadsoftware direkt in der Firmware preisgĂŒnstiger Android-GerĂ€te mit MediaTek-ChipsĂ€tzen integriert ist. Durch diese tiefe Verankerung im Betriebssystem verfĂŒgt die Malware ĂŒber weitreichende Systemrechte.
Die Schadsoftware ist in der Lage, ohne das Wissen der Anwender Apps zu installieren oder zu löschen, Berechtigungen zu vergeben und Werbebetrug zu betreiben. Zudem können die infizierten GerĂ€te als sogenannte Residential Proxys zweckentfremdet werden, wĂ€hrend Angreifer aus der Ferne beliebigen Programmcode ausfĂŒhren können.
Um Entdeckungen zu verhindern, kann die Malware den Google Play Store vorĂŒbergehend abschalten, sodass Installationen vor den PrĂŒfroutinen von Google Play Protect verborgen bleiben.
Bitdefender identifizierte etwa 32 getarnte Apps sowie 13 Anwendungen im regulÀren Play Store, die mit derselben Server-Infrastruktur kommunizierten. Die verwendeten Dropper-Apps tarnten sich unter anderem als Wetter-, Notiz- oder OCR-Programme und tÀuschten Klicks auf Werbeanzeigen vor.
Ăber einen Zeitraum von rund zwei Jahren waren laut den Forschern Tausende GerĂ€te in mehr als 150 LĂ€ndern betroffen. Schwerpunkte der Infektionen lagen in Mexiko mit 13 Prozent und Frankreich mit 12,5 Prozent der GerĂ€te. Auf Deutschland entfielen 7,3 Prozent der identifizierten FĂ€lle, was Platz fĂŒnf der Statistik entspricht. Weitere Betroffene verzeichnete das Unternehmen in Italien, den USA, Brasilien und Spanien.
Angesichts der zunehmenden Bedrohungen durch manipulierte Firmware ist ein umfassender Schutz fĂŒr das MobilgerĂ€t unerlĂ€sslich. Dieser kostenlose PDF-Ratgeber zeigt Ihnen in 5 einfachen Schritten, wie Sie Ihr Android-Smartphone effektiv gegen Hacker und Viren absichern. 5 sofort umsetzbare SchutzmaĂnahmen entdecken
FĂ€lschungen und Billigmodelle im Fokus
Zu den betroffenen GerÀten zÀhlten nach Angaben der Forscher Modelle wie das Doogee S200 X, das Cubot KINGKONG X sowie GerÀte mit den Bezeichnungen Nitro A65 oder Kingkong X. Ebenso fielen No-Name-Smartphones auf, die bekannte Marken imitieren und unter Bezeichnungen wie S24 Ultra, S25 Ultra, S26 Ultra oder i17 Pro Max vertrieben werden.
Bitdefender stellte klar, dass diese FÀlschungen in keiner Verbindung zu Samsung oder Apple stehen; originale GerÀte dieser Hersteller sind nach derzeitigem Kenntnisstand nicht betroffen. Zudem seien nicht zwingend alle Exemplare der genannten Modellreihen manipuliert.
Die Urheber und der genaue Ort der Einschleusung in der Lieferkette sind weiterhin ungeklĂ€rt. Firmware-Zertifikate lieĂen sich zwar dem Namen Shenzhen Zediel zuordnen, was laut Bitdefender jedoch keinen Beweis fĂŒr eine Beteiligung liefert.
Eine Bereinigung gestaltet sich fĂŒr Laien schwierig: Da ein regulĂ€res ZurĂŒcksetzen auf die Werkseinstellungen die manipulierte Firmware nicht entfernt, sind oft Werkzeuge wie die Android Debug Bridge (ADB), eine saubere Firmware oder ein vollstĂ€ndiger GerĂ€tetausch erforderlich. Experten raten dazu, NeugerĂ€te bei seriösen HĂ€ndlern zu erwerben, offizielle Updates zu installieren und Telefone vor dem ersten Einsatz zu scannen.
Wer sich vor Datenmissbrauch und Schadsoftware schĂŒtzen möchte, sollte die Sicherheitseinstellungen seines GerĂ€ts regelmĂ€Ăig ĂŒberprĂŒfen. Erfahren Sie in diesem gratis Report, wie Sie durch gezielte Updates SicherheitslĂŒcken schlieĂen und Ihr Smartphone dauerhaft vor unbefugten Zugriffen schĂŒtzen. Kostenlosen Sicherheits-Ratgeber herunterladen
Weitere Bedrohungen durch manipulierte Apps und BilliggerÀte
Neben Firmware-Gefahren warnten Sicherheitsforscher von Malwarebytes laut einem Bericht vom 8.10.2026 vor Betrugsmaschen gegen Arbeitsuchende. Ăber angebliche Stellenangebote der Plattform Indeed werden Nutzer zur manuellen Installation von Dateien wie âMyInterviewâ verleitet. Diese als Trojan-Dropper eingestuften Programme installieren Spyware, missbrauchen Bedienungshilfen und sperren die eigene Deinstallation.
Indeed wies darauf hin, dass keine eigene Interview-App existiert und externe Installationsdateien kein Bestandteil regulĂ€rer Bewerbungen sind. Google empfiehlt bei App-Infektionen, verdĂ€chtige Anwendungen umgehend zu entfernen, Konten zu prĂŒfen und Passwörter ĂŒber ein sicheres ZweitgerĂ€t zu Ă€ndern.
ZusĂ€tzlich dokumentierte Malwarebytes laut einem Bericht vom 9.10.2026 den Fall des 35-Dollar-Smartphones UMX U683CL, das ĂŒber das staatlich geförderte US-Programm Lifeline Assistance vertrieben wurde. Das Modell gelangte mit zwei Malware-Varianten in den Handel: Eine Software sammelt Daten und lĂ€dt Programme nach, wĂ€hrend eine weitere nicht entfernbare Werbeanzeigen auf dem Sperrbildschirm einblendet.

