Midnight Mimosa: malware zit al in goedkope Android-telefoons

Gepubliceerd op 9 oktober 2026 om 10:20

Samengevat: Midnight Mimosa is malware in de firmware van goedkope Android-telefoons.
De telefoon is besmet voordat de eigenaar hem aanzet. Je kunt de malware niet op de normale manier verwijderen. Bitdefender maakte de campagne op 8 oktober 2026 bekend.

Wat is Midnight Mimosa?

Midnight Mimosa is een malwarecampagne met voorgeïnstalleerde software. Het gaat om goedkope toestellen met MediaTek-chips. Veel toestellen zijn namaak of komen van onbekende merken. Sommige lijken op een Samsung Galaxy of een iPhone. Bitdefender zag de malware twee jaar lang op duizenden toestellen. Dat gebeurde in meer dan 150 landen. Mexico, Frankrijk en Italië hebben de meeste besmette toestellen.

Hoe werkt de aanval?

De malware draait met systeemrechten. Gebruikers kunnen haar niet gewoon verwijderen. Ze installeert en verwijdert apps zonder toestemming. Ze kan ook rechten geven en code van buiten laden. Vlak voor een installatie zet ze de Play Store uit. Zo ontloopt ze de scan van Play Protect. Daarna zet ze de Play Store weer aan.

Wat willen de criminelen?

Het doel is vooral geld verdienen. Verborgen advertenties en nepklikken leveren de criminelen geld op. Telefoons kunnen ook deel worden van een botnet. Zo'n botnet is bruikbaar voor DDoS-aanvallen. De malware kan ook meldingen en sms-berichten lezen. Bitdefender zag daar geen gebruik van. De mogelijkheid bestaat wel.

Zit het ook in Google Play?

Het probleem zit ook in Google Play. Bitdefender vond 13 apps met dezelfde advertentiecode. Die apps praten met dezelfde servers als de malware. Ze hebben minder rechten dan de voorgeïnstalleerde variant. Toch zijn ze riskant.

Wat kun je doen?

Koop geen opvallend goedkope telefoon van een onbekend merk.
Wees extra voorzichtig bij namaak van bekende toestellen.
Let op advertenties die opduiken buiten apps.
Gebruik een verdacht toestel niet voor bankieren.
Opruimen lukt alleen met firmwareherstel of ADB-commando's.

Conclusie

Niet elke goedkope telefoon is besmet. Kopers lopen wel een hoger risico. Bitdefender noemt firmwaresignering van het bedrijf Shenzhen Zediel. Dat bewijst geen opzet van dat bedrijf. Volgens Bitdefender ligt de oplossing bij fabrikanten en verkopers.

---------------------------------------------------------------------------------------------------------------------------------------

Bronnen: Bitdefender Labs, The Record, Android Authority.