{"id":111292,"date":"2026-10-09T03:09:05","date_gmt":"2026-10-08T20:09:05","guid":{"rendered":"https:\/\/fokusberitaindonesia.info\/index.php\/2026\/10\/09\/malware-midnight-mimosa-menyusup-ke-ponsel-android-murah\/"},"modified":"2026-10-09T03:09:05","modified_gmt":"2026-10-08T20:09:05","slug":"malware-midnight-mimosa-menyusup-ke-ponsel-android-murah","status":"publish","type":"post","link":"https:\/\/fokusberitaindonesia.info\/index.php\/2026\/10\/09\/malware-midnight-mimosa-menyusup-ke-ponsel-android-murah\/","title":{"rendered":"Malware Midnight Mimosa Menyusup ke Ponsel Android Murah"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p>JAKARTA &#8211; Peneliti keamanan siber Bitdefender menemukan kampanye malware bernama Midnight Mimosa yang telah terpasang sejak awal pada sejumlah ponsel Android murah berbasis MediaTek dari berbagai merek.<\/p>\n<p>Malware tersebut menjadi perhatian karena tertanam di firmware perangkat dan memiliki hak akses tingkat sistem. Kondisi ini membuat Midnight Mimosa tidak dapat dihapus dengan cara biasa setelah ponsel digunakan.<\/p>\n<div>\n<p class=\"my-3\" style=\"text-align: center !important\">\n        <iframe id=\"ae03fa89\" name=\"ae03fa89\" src=\"https:\/\/ads.sibernetworks.com\/www\/delivery\/afr.php?zoneid=61&amp;cb=INSERT_RANDOM_NUMBER_HERE\" frameborder=\"0\" scrolling=\"no\" width=\"300\" height=\"250\" allow=\"autoplay\"><a href=\"https:\/\/ads.sibernetworks.com\/www\/delivery\/ck.php?n=a36f8217&amp;cb=INSERT_RANDOM_NUMBER_HERE\" target=\"_blank\"><img decoding=\"async\" class=\"lazyload\" src=\"https:\/\/ads.sibernetworks.com\/www\/delivery\/avw.php?zoneid=61&amp;cb=INSERT_RANDOM_NUMBER_HERE&amp;n=a36f8217\" alt=\"\"\/><\/a><\/iframe>\n    <\/p>\n<div class=\"my-3 text-center\">\n<div class=\"row\">\n<div class=\"col-12 d-flex align-items-center justify-content-center\">\n                <iframe style=\"display:block\" id=\"ab424a17\" name=\"ab424a17\" src=\"https:\/\/ads.sibernetworks.com\/www\/delivery\/afr.php?zoneid=15&amp;cb=INSERT_RANDOM_NUMBER_HERE\" frameborder=\"0\" scrolling=\"no\" width=\"300\" height=\"250\" allow=\"autoplay\"><a href=\"https:\/\/ads.sibernetworks.com\/www\/delivery\/ck.php?n=aab3ec5c&amp;cb=INSERT_RANDOM_NUMBER_HERE\" target=\"_blank\"><img decoding=\"async\" class=\"lazyload\" src=\"https:\/\/ads.sibernetworks.com\/www\/delivery\/avw.php?zoneid=15&amp;cb=INSERT_RANDOM_NUMBER_HERE&amp;n=aab3ec5c\" alt=\"\"\/><\/a><\/iframe>\n            <\/div>\n<\/p><\/div>\n<\/div>\n<\/div>\n<p>Menurut Bitdefender, malware akan aktif ketika perangkat pertama kali dinyalakan. Dengan hak akses tingkat sistem, perangkat lunak berbahaya tersebut dapat memasang dan menghapus aplikasi secara diam-diam, memberikan izin kepada aplikasi serta memuat kode yang dikirim dari jarak jauh.<\/p>\n<p>Kemampuan tersebut membuat operator Midnight Mimosa dapat mengendalikan sejumlah fungsi perangkat tanpa sepengetahuan pemiliknya.<\/p>\n<p>Tujuan utama kampanye ini disebut berkaitan dengan menghasilkan pendapatan melalui berbagai aktivitas penipuan digital. Bitdefender menemukan bahwa operator menjalankan penipuan iklan dan klik, mengumpulkan informasi perangkat serta aplikasi yang terpasang, dan mengubah perangkat yang terinfeksi menjadi node proxy residensial.<\/p>\n<p>Perangkat yang telah terinfeksi juga dapat dijadikan bagian dari botnet. Dengan jaringan perangkat yang dikendalikan dari jarak jauh, operator dapat memanfaatkannya untuk berbagai aktivitas, termasuk serangan<em> distributed denial-of-service<\/em> atau DDoS.<\/p>\n<p>Semakin besar jaringan botnet yang terbentuk, semakin besar pula potensi nilai ekonominya bagi operator.<\/p>\n<p>Bitdefender mengatakan komponen sistem utama <em>malware<\/em> tidak secara langsung mencatat tayangan dan klik iklan palsu. Aktivitas tersebut justru dijalankan melalui aplikasi pembawa atau dropper yang dibuat menyerupai aplikasi biasa.<\/p>\n<p>Sejumlah aplikasi yang digunakan dalam skema tersebut antara lain aplikasi cuaca, pengunci aplikasi, catatan, dan OCR. Dari luar, aplikasi tersebut dapat terlihat seperti aplikasi normal bagi pengguna.<\/p>\n<p>Malware kemudian dapat memunculkan jendela tidak terlihat di atas aplikasi lain untuk mencatat iklan yang ditampilkan dan menghasilkan tayangan serta klik palsu.<\/p>\n<p>Salah satu komponen pertama yang diidentifikasi Bitdefender menggunakan nama paket com.android.system.lite. Namun, peneliti menemukan bahwa malware yang sama juga didistribusikan dengan berbagai nama yang menyerupai komponen sistem Android.<\/p>\n<p>Beberapa nama yang ditemukan antara lain com.android.sys.prot, com.android.sys.gmsprot, dan com.android.sys.bcprot. Masing-masing merupakan versi berbeda yang menggunakan sertifikat penandatanganan berbeda.<\/p>\n<p>Temuan tersebut menunjukkan bahwa pelaku menggunakan sejumlah variasi untuk menyamarkan keberadaan malware di dalam perangkat.<\/p>\n<p>Bitdefender juga menemukan 13 aplikasi yang saat ini tersedia di Google Play Store berkomunikasi dengan server yang sama dengan yang digunakan untuk mengendalikan malware Midnight Mimosa.<\/p>\n<p>Keberadaan malware pada firmware menjadi perhatian khusus karena pengguna tidak dapat menghapusnya seperti aplikasi Android biasa. Infeksi sudah berada pada lapisan sistem perangkat sebelum ponsel digunakan oleh konsumen.<\/p>\n<p>Bitdefender telah mempublikasikan laporan teknis mengenai Midnight Mimosa, termasuk rincian mengenai komponen sistem, aplikasi terkait dan infrastruktur yang digunakan untuk mengendalikan perangkat yang terinfeksi.<\/p>\n<p>                                    <a href=\"https:\/\/www.google.com\/preferences\/source?q=https:\/\/voi.id\" target=\"_blank\" rel=\"noopener noreferrer\" style=\"&#10;    display:flex;&#10;    align-items:center;&#10;    justify-content:space-between;&#10;    gap:16px;&#10;    padding:14px 16px;&#10;    margin:20px 0;&#10;    border:1px solid #e5e7eb;&#10;    border-radius:14px;&#10;    background:#ffffff;&#10;    text-decoration:none;&#10;    max-width:480px;&#10;    box-shadow:0 1px 3px rgba(0,0,0,.08);&#10;  \"><\/p>\n<div style=\"display:flex;align-items:center;gap:12px;\">\n<div>\n<p>\n        Add VOI as a Preferred Source\n      <\/p>\n<p>\n        Follow VOI news updates across Google.\n      <\/p>\n<\/p><\/div>\n<\/p><\/div>\n<p>\n    +\n  <\/p>\n<p><\/a><\/p><\/div>\n<p><script>\n      !function(f,b,e,v,n,t,s)\n      {if(f.fbq)return;n=f.fbq=function(){n.callMethod?\n      n.callMethod.apply(n,arguments):n.queue.push(arguments)};\n      if(!f._fbq)f._fbq=n;n.push=n;n.loaded=!0;n.version='2.0';\n      n.queue=[];t=b.createElement(e);t.async=!0;\n      t.src=v;s=b.getElementsByTagName(e)[0];\n      s.parentNode.insertBefore(t,s)}(window, document,'script',\n      'https:\/\/connect.facebook.net\/en_US\/fbevents.js');\n      fbq('init', '243878556852666');\n      fbq('track', 'PageView');\n    <\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/voi.id\/teknologi\/597655\/malware-midnight-mimosa-menyusup-ke-ponsel-android-murah\">Sumber <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>JAKARTA &#8211; Peneliti keamanan siber Bitdefender menemukan kampanye malware bernama Midnight Mimosa yang telah terpasang sejak awal pada sejumlah ponsel Android murah berbasis MediaTek dari berbagai merek. Malware tersebut menjadi perhatian karena tertanam di firmware perangkat dan memiliki hak akses tingkat sistem. Kondisi ini membuat Midnight Mimosa tidak dapat dihapus dengan cara biasa setelah ponsel [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":111293,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-111292","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-business"],"relative_dates":{"created":"5 hours ago","modified":"5 hours ago"},"_links":{"self":[{"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/posts\/111292","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/comments?post=111292"}],"version-history":[{"count":0,"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/posts\/111292\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/media\/111293"}],"wp:attachment":[{"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/media?parent=111292"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/categories?post=111292"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/tags?post=111292"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}