Midnight Mimosa: Android-Malware steckt in der Firmware günstiger Geräte
Veröffentlicht am: 09.10.2026 um 16:45 Uhr | Redaktion boerse-global.de
Gefälschte Virenwarnungen und ab Werk manipulierte Software auf Android-Smartphones sind derzeit weit verbreitet und stellen für Verbraucher ein wachsendes Sicherheitsrisiko dar. Wie Berichte vom 9.10.2026 zeigen, sorgen manipulierte Firmware-Dateien und aggressive Werbemaschen weltweit für erhebliche Verunsicherung unter Mobilfunknutzern.
Kampagne „Midnight Mimosa“ unterwandert günstige Hardware
Besonders schwer wiegt eine vom Sicherheitsunternehmen Bitdefender entdeckte Kampagne namens „Midnight Mimosa“. Laut einem Bericht vom 9.10.2026 haben IT-Sicherheitsforscher herausgefunden, dass die Schadsoftware direkt in der Firmware preisgünstiger Android-Geräte mit MediaTek-Chipsätzen integriert ist. Durch diese tiefe Verankerung im Betriebssystem verfügt die Malware über weitreichende Systemrechte.
Die Schadsoftware ist in der Lage, ohne das Wissen der Anwender Apps zu installieren oder zu löschen, Berechtigungen zu vergeben und Werbebetrug zu betreiben. Zudem können die infizierten Geräte als sogenannte Residential Proxys zweckentfremdet werden, während Angreifer aus der Ferne beliebigen Programmcode ausführen können.
Um Entdeckungen zu verhindern, kann die Malware den Google Play Store vorübergehend abschalten, sodass Installationen vor den Prüfroutinen von Google Play Protect verborgen bleiben.
Bitdefender identifizierte etwa 32 getarnte Apps sowie 13 Anwendungen im regulären Play Store, die mit derselben Server-Infrastruktur kommunizierten. Die verwendeten Dropper-Apps tarnten sich unter anderem als Wetter-, Notiz- oder OCR-Programme und täuschten Klicks auf Werbeanzeigen vor.
Über einen Zeitraum von rund zwei Jahren waren laut den Forschern Tausende Geräte in mehr als 150 Ländern betroffen. Schwerpunkte der Infektionen lagen in Mexiko mit 13 Prozent und Frankreich mit 12,5 Prozent der Geräte. Auf Deutschland entfielen 7,3 Prozent der identifizierten Fälle, was Platz fünf der Statistik entspricht. Weitere Betroffene verzeichnete das Unternehmen in Italien, den USA, Brasilien und Spanien.
Angesichts der zunehmenden Bedrohungen durch manipulierte Firmware ist ein umfassender Schutz für das Mobilgerät unerlässlich. Dieser kostenlose PDF-Ratgeber zeigt Ihnen in 5 einfachen Schritten, wie Sie Ihr Android-Smartphone effektiv gegen Hacker und Viren absichern. 5 sofort umsetzbare Schutzmaßnahmen entdecken
Fälschungen und Billigmodelle im Fokus
Zu den betroffenen Geräten zählten nach Angaben der Forscher Modelle wie das Doogee S200 X, das Cubot KINGKONG X sowie Geräte mit den Bezeichnungen Nitro A65 oder Kingkong X. Ebenso fielen No-Name-Smartphones auf, die bekannte Marken imitieren und unter Bezeichnungen wie S24 Ultra, S25 Ultra, S26 Ultra oder i17 Pro Max vertrieben werden.
Bitdefender stellte klar, dass diese Fälschungen in keiner Verbindung zu Samsung oder Apple stehen; originale Geräte dieser Hersteller sind nach derzeitigem Kenntnisstand nicht betroffen. Zudem seien nicht zwingend alle Exemplare der genannten Modellreihen manipuliert.
Die Urheber und der genaue Ort der Einschleusung in der Lieferkette sind weiterhin ungeklärt. Firmware-Zertifikate ließen sich zwar dem Namen Shenzhen Zediel zuordnen, was laut Bitdefender jedoch keinen Beweis für eine Beteiligung liefert.
Eine Bereinigung gestaltet sich für Laien schwierig: Da ein reguläres Zurücksetzen auf die Werkseinstellungen die manipulierte Firmware nicht entfernt, sind oft Werkzeuge wie die Android Debug Bridge (ADB), eine saubere Firmware oder ein vollständiger Gerätetausch erforderlich. Experten raten dazu, Neugeräte bei seriösen Händlern zu erwerben, offizielle Updates zu installieren und Telefone vor dem ersten Einsatz zu scannen.
Wer sich vor Datenmissbrauch und Schadsoftware schützen möchte, sollte die Sicherheitseinstellungen seines Geräts regelmäßig überprüfen. Erfahren Sie in diesem gratis Report, wie Sie durch gezielte Updates Sicherheitslücken schließen und Ihr Smartphone dauerhaft vor unbefugten Zugriffen schützen. Kostenlosen Sicherheits-Ratgeber herunterladen
Weitere Bedrohungen durch manipulierte Apps und Billiggeräte
Neben Firmware-Gefahren warnten Sicherheitsforscher von Malwarebytes laut einem Bericht vom 8.10.2026 vor Betrugsmaschen gegen Arbeitsuchende. Über angebliche Stellenangebote der Plattform Indeed werden Nutzer zur manuellen Installation von Dateien wie „MyInterview“ verleitet. Diese als Trojan-Dropper eingestuften Programme installieren Spyware, missbrauchen Bedienungshilfen und sperren die eigene Deinstallation.
Indeed wies darauf hin, dass keine eigene Interview-App existiert und externe Installationsdateien kein Bestandteil regulärer Bewerbungen sind. Google empfiehlt bei App-Infektionen, verdächtige Anwendungen umgehend zu entfernen, Konten zu prüfen und Passwörter über ein sicheres Zweitgerät zu ändern.
Zusätzlich dokumentierte Malwarebytes laut einem Bericht vom 9.10.2026 den Fall des 35-Dollar-Smartphones UMX U683CL, das über das staatlich geförderte US-Programm Lifeline Assistance vertrieben wurde. Das Modell gelangte mit zwei Malware-Varianten in den Handel: Eine Software sammelt Daten und lädt Programme nach, während eine weitere nicht entfernbare Werbeanzeigen auf dem Sperrbildschirm einblendet.

