Компания «МегаФон» обнаружила наличие вредоносного программного обеспечения на некоторых кнопочных моделях телефонов Nokia 105 и Nokia 106 (Dual). Специалисты оператора зафиксировали около 280 устройств с необычными аномалиями сетевого трафика, что может указывать на поддельные экземпляры.
В «МегаФоне» уточнили, что эксперты выявили обмен данными, который не соответствует стандартам функциональности для телефонов данного типа и не может быть объяснен обычной работой SIM-карты или другими встроенными функциями.
Уязвимость, идентифицированная в прошивке, активируется при подключении к сети. Вредоносный модуль устанавливает связь с удалённым сервером, принимая команды и не оставляя следов в истории устройства. Этот троян имеет способность скрытно перехватывать входящие SMS, что позволяет злоумышленникам регистрировать Telegram-аккаунты на номера владельцев.
Стандартные методы защиты и очистки устройства в данной ситуации неэффективны, так как телефон изначально заражён. В компании подчеркивают, что данная проблема затрагивает лишь небольшую часть устройств с изменённой прошивкой. Благодаря системам мониторинга «МегаФон» смог заблокировать доступ к серверам и обеспечить безопасность своих абонентов.

