Импортозамещение со вкусом малвари. В телефонах Digma обнаружили брешь

Российские кнопочные телефоны Digma (бренд принадлежит компании «Мерлион») подвержены атакам через бэкдор, сообщили источники «Коммерсанта» в ИБ-сообществе.

В одном из изученных кейсов владелец такого устройства через месяц после подключения новой SIM-карты обнаружил, что на его номер зарегистрировали аккаунт в мессенджере. «Анализ прошивки гаджета показал наличие заражения. Вредоносные функции внедрены для того, чтобы использовать номер телефона владельца», — пояснил собеседник журналистов.

Устройство периодически обращается к серверу, сообщая свой IMEI‑идентификатор, идентификатор «симки» и мобильного оператора. Сервер в ответ даёт команду отправить SMS с заданным текстом на конкретный номер и вывести полученное сообщение на экран. Отправленные и принятые таким образом сообщения не сохраняются в памяти телефона.

Специалисты вендора отметили, что в работе прошивки указанного гаджета наблюдаются «аномалии», но уязвимость они не выявили. А эксперт отдела моделирования и исследования киберугроз «Информзащиты» Анатолий Песковский, комментируя прецедент, заявил: «Угроза может появиться как на стороне недобросовестного производителя и поставщика софта, так и после ремонта или самостоятельной прошивки устройства».

17 июля, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

15.05.2025
iTPROTECT и Servicepipe заключили стратегическое партнёрство в сфере защиты от DDoS-атак и ботов
15.05.2025
Новые возможности ДБО от «Информационных систем» на 15-й Конференции MobiFinance-2025
14.05.2025
Федеральные агентства США предупреждают индустриальный сектор об опасности «несложных» киберугроз
14.05.2025
Лондон вводит ключи доступа для защиты аккаунтов GOV.UK от кибератак
14.05.2025
С 15 мая — не больше 100 тысяч рублей между физлицами
14.05.2025
SafeTech: Вся безопасность в конечном итоге сводится к SMS-коду
14.05.2025
Утечка ключей API привела к компрометации данных геймеров?
14.05.2025
Более половины россиян устанавливает мобильное ПО из неофициальных источников
13.05.2025
Компания Fork-Tech представит тренды цифровизации на 15-й Конференции MobiFinance-2025
13.05.2025
Smishing Triad совершенствует инструменты и тактику для глобальных атак

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных