Beobachtetes Signal · 9. Okt. 2026 · Security Threat · Quelle: t3n · Relevanz: 2/5 · Sentiment: Negativ

Firmware-Malware 'Midnight Mimosa' betrifft günstige Android-Smartphones

Zusammenfassung des Signals

Sicherheitsforscher von Bitdefender haben eine Malware-Kampagne namens 'Midnight Mimosa' aufgedeckt, die vorinstallierte Schadsoftware auf preiswerten Android-Smartphones platziert. Die Malware ist fest in die Firmware des Geräts integriert und erhält so Zugriff auf Systemebene, was eine Entfernung nahezu unmöglich macht. Sie arbeitet heimlich, indem sie die Google-Play-Store-App vorübergehend deaktiviert, um die Erkennung durch Google Play Protect zu umgehen, während sie betrügerische Funktionen ausführt. Die Malware wird für Werbe- und Klickbetrug genutzt und generiert gefälschte Impressions ohne Wissen oder Zustimmung der Nutzer. Bitdefender entdeckte 32 getarnte Apps im Zusammenhang mit der Kampagne, die Geräte in über 150 Ländern betrifft, mit den höchsten Raten in Mexiko (13%) und Frankreich (12,5%). Einige betroffene Geräte sind gefälschte Klone von Premium-Modellen wie dem Galaxy S24 Ultra, echte Samsung-Smartphones sind jedoch nicht betroffen. Zudem wurden 13 Apps aus dem Google Play Store gefunden, die mit derselben Infrastruktur kommunizieren, was auf eine größere Verbreitung hindeutet.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Die Entdeckung einer neuen Firmware-Malware-Kampagne zeigt eine erhebliche Sicherheitsbedrohung im mobilen Werbe-Ökosystem auf, insbesondere bei preiswerten Android-Geräten, was potenziell zu Werbebetrug führen und das Vertrauen in In-App-Werbung untergraben könnte.

SIGNAL RADAR

Marktsignale zu Google in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Bitdefender entdeckte eine Malware-Kampagne namens 'Midnight Mimosa', die in der Firmware preiswerter Android-Smartphones vorinstalliert ist.
  • Die Malware übernimmt die Kontrolle über die Google-Play-Store-App, um die Erkennung durch Google Play Protect zu umgehen.
  • Die Malware wird für Werbe- und Klickbetrug genutzt und generiert gefälschte Impressions ohne Zustimmung der Nutzer.
  • Geräte in über 150 Ländern sind betroffen; Mexiko (13%) und Frankreich (12,5%) haben die höchsten Infektionsraten, Deutschland liegt mit 7,3% auf Platz fünf.
  • 13 Apps aus dem Google Play Store kommunizieren mit derselben Malware-Infrastruktur.

Verknüpfte Unternehmen

3 verknüpfte Unternehmen

“Die Malware kann die Google-Play-Store-App vorübergehend deaktivieren, während sie bestimmte Schadfunktionen ausführt....”

“Midnight Mimosa wurde auf preiswerten Android-Geräten verschiedener Marken festgestellt, die auf Mediatek-Plattformen basieren....”

Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: t3n•Veröffentlicht: 9. Okt. 2026
Ursprünglicher Berichttitel: “Midnight Mimosa: Diese Malware ist auf günstigen Smartphones bereits vorinstalliert”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Android mobile malware / security alert8. Mai 2026

Neue Android-Trojaner zielen auf über 800 Apps ab

Sicherheitsforscher von Zimperium haben vier neue Android-Trojaner namens RecruitRat, SaferRat, Astrinox und Massiv identifiziert, die gezielt auf Banking- und Social-Media-Anwendungen ausgerichtet sind. Zusammen zielen diese Schädlinge auf den Diebstahl von Anmeldeinformationen und Transaktionen bei über 800 Apps ab. Die Malware tarnt sich aktiv auf infizierten Endgeräten, indem sie beispielsweise App-Symbole durch transparente Bilder ersetzt, sich zur Umgehung von Scannern temporär passiv verhält, nachträglich Payloads herunterlädt und Schadcode in ZIP-Strukturen verbirgt. Zu den beobachteten Vektoren zählen gefälschte Jobportale und illegale Streaming-Websites, wobei ein Trojaner den HR-Dienst Hirex imitiert. Nutzern wird empfohlen, das Sideloading von Apps von unbekannten Quellen zu vermeiden und ausschließlich offizielle Stores wie Google Play oder vertrauenswürdige Alternativen wie F-Droid zu verwenden, um das Betrugsrisiko zu minimieren.

Signal analysieren
Security22. Sept. 2026

Neue Android-Malware Rathat tarnt sich als Chrome-Browser

Sicherheitsforscher von Zimperium haben eine neue Android-Malware namens 'Rathat' entdeckt, die sich als legitime Apps tarnt, darunter eine gefälschte Version von Googles Chrome-Browser. Die Malware trickst Nutzer aus, um Bedienungshilfen-Berechtigungen zu erhalten, aktiviert dann Wireless Debugging und erlangt ADB-Shell-Zugriff, was ihr die volle Kontrolle über das Gerät gibt. Sie installiert einen KI-Agenten, der weitere Aktionen koordiniert und sensible Daten wie Banking-Zugangsdaten, Screenshots, Videos und SMS exfiltriert. Die Malware agiert im Hintergrund und löscht das Gerät, wenn Deinstallationsversuche erkannt werden. Über 162 infizierte Apps wurden gefunden, die hauptsächlich chinesische Apps wie WeChat Pay und Alipay angreifen, aber Zimperium warnt, dass sich die Bedrohung global ausweiten könnte. Google bestätigt, dass der Play Store Rathat erkennen kann, daher sollten Nutzer nur Apps aus offiziellen Quellen installieren. Im Infektionsfall wird ein Werksreset empfohlen.

Signal analysieren
AI / Platform9. Okt. 2026

LumenUs nutzt KI, um Papierkram nach Todesfall zu erleichtern

LumenUs, gegründet von Sara Tashakorinia, ist eine KI-gestützte Plattform für Trauerbegleitung, die administrative Aufgaben nach dem Tod eines Angehörigen automatisiert, wie das Einreichen von Versicherungsansprüchen und das Verwalten von Steuerformularen. Das Startup entstand aus Tashakorinias persönlicher Erfahrung nach dem Tod ihres Mannes und zielt darauf ab, die durchschnittlich rund 570 Stunden Papierkram zu reduzieren. Die Plattform personalisiert das Onboarding basierend auf der Situation des Nutzers, organisiert Aufgaben nach Dringlichkeit und kann Nutzern helfen, nicht eingelöste Lebensversicherungsleistungen zu beanspruchen. LumenUs startet im Oktober 2026 im Early Access und ist Teil des TechCrunch Startup Battlefield 200. Zu den Mitgründern gehören Sajad Mirzaei und Larry Keeley, mit Beiträgen von Klinikern und Sozialarbeitern.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.