Специалисты компании «МегаФон» выявили наличие вредоносного ПО на определенных моделях кнопочных телефонов Nokia 105 и Nokia 106 (Dual). В процессе мониторинга было зафиксировано около 280 устройств с аномалиями в сетевом трафике, что может указывать на наличие подделок.
Эксперты отметили, что обмен данными на этих устройствах не соответствует стандартному функционалу, характерному для кнопочных телефонов такого типа. Это невозможно объяснить обычной работой SIM-карты или другими доступными функциями.
Уязвимость в прошивке активируется при подключении телефона к сети и позволяет вредоносному модулю установить связь с удаленным сервером. Он принимает команды и не оставляет следов в истории устройства. Троян может скрытно перехватывать входящие SMS, что дает злоумышленникам возможность регистрировать Telegram-аккаунты на номера владельцев.
Стандартные методы защиты неэффективны, так как устройства изначально заражены. В «МегаФоне» подчеркнули, что проблема затрагивает лишь небольшую часть аппаратов с модифицированной прошивкой. Системы мониторинга оператора помогли заблокировать доступ к вредоносным серверам и защитить абонентов.