Специалисты компании «МегаФон» выявили наличие вредоносного ПО на отдельной партии кнопочных телефонов, включая модели Nokia 105 и Nokia 106 (Dual). В ходе мониторинга было зарегистрировано около 280 устройств, демонстрирующих аномалии в сетевом трафике. Это может указывать на то, что они являются поддельными.
Эксперты оператора отметили, что обмен данными, зафиксированный на этих телефонах, не соответствует стандартам, присущим кнопочным моделям, и не может быть объяснен обычной работой SIM-карты или другими предусмотренными функциями устройств. Уязвимость закладывается в прошивку и активируется при подключении к сети. Зараженный модуль устанавливает связь с удаленным сервером, получает команды и не оставляет следов в истории использования.
Троян также способен скрытно перехватывать входящие SMS, что позволяет злоумышленникам регистрировать аккаунты Telegram на номера владельцев. Обычные методы защиты не эффективны, поскольку телефон изначально заражен. В «МегаФоне» подчеркивают, что проблема затрагивает лишь ограниченное количество устройств с измененной прошивкой. Благодаря системам мониторинга оператор заблокировал доступ к вредоносным серверам, обеспечив безопасность своих пользователей.