Компания «МегаФон» обнаружила вредоносное программное обеспечение на некоторых моделях кнопочных телефонов Nokia 105 и Nokia 106 (Dual). Специалисты оператора зафиксировали около 280 устройств, у которых наблюдаются аномалии в сетевом трафике, что может указывать на подделки.
Как пояснили в «МегаФоне», эксперты отметили обмен данными, который не соответствует стандартам для кнопочных телефонов данного типа. Это поведение нельзя объяснить обычной работой SIM-карт или другими предусмотренными функциями.
Выявленная уязвимость встроена в прошивку и активируется при подключении телефона к сети. Вредоносный модуль устанавливает связь с удаленным сервером, получает команды и не оставляет следов в истории устройства. Троян может скрытно перехватывать входящие SMS, что позволяет злоумышленникам регистрировать Telegram-аккаунты на номера владельцев.
Обычные способы защиты и очистки в данном случае неэффективны, так как телефоны изначально заражены. В компании подчеркивают, что проблема затрагивает лишь небольшую часть устройств с модифицированной прошивкой. Благодаря системам мониторинга «МегаФон» заблокировал доступ к серверам и обеспечил безопасность своих абонентов.