Оператор связи «МегаФон» сообщил о выявлении вредоносного программного обеспечения на определённых моделях кнопочных телефонов Nokia 105 и Nokia 106 (Dual). Специалисты компании зарегистрировали около 280 устройств с аномальным сетевым трафиком, что может указывать на наличие поддельных экземпляров.
В «МегаФоне» отметили, что эксперты заметили обмен данными, который не соответствует стандартам для таких телефонов и не может объясняться нормальной работой SIM-карты или другими стандартными функциями. Уязвимость встроена в прошивку и активируется при подключении к сети, позволяя вредоносному модулю связываться с удалённым сервером, получать команды и не оставлять следов в истории устройства.
Кроме того, троян имеет возможность скрытого перехвата входящих SMS, что дало злоумышленникам шанс регистрировать Telegram-аккаунты на номера владельцев. Обычные способы защиты и очистки в данном случае неэффективны, поскольку телефон изначально заражён. Компания подчеркивает, что проблема затрагивает лишь небольшую часть устройств с изменённой прошивкой. С помощью систем мониторинга «МегаФон» удалось заблокировать доступ к серверам, обеспечив безопасность своих абонентов.