Импортозамещение со вкусом малвари. В телефонах Digma обнаружили брешь

Российские кнопочные телефоны Digma (бренд принадлежит компании «Мерлион») подвержены атакам через бэкдор, сообщили источники «Коммерсанта» в ИБ-сообществе.

В одном из изученных кейсов владелец такого устройства через месяц после подключения новой SIM-карты обнаружил, что на его номер зарегистрировали аккаунт в мессенджере. «Анализ прошивки гаджета показал наличие заражения. Вредоносные функции внедрены для того, чтобы использовать номер телефона владельца», — пояснил собеседник журналистов.

Устройство периодически обращается к серверу, сообщая свой IMEI‑идентификатор, идентификатор «симки» и мобильного оператора. Сервер в ответ даёт команду отправить SMS с заданным текстом на конкретный номер и вывести полученное сообщение на экран. Отправленные и принятые таким образом сообщения не сохраняются в памяти телефона.

Специалисты вендора отметили, что в работе прошивки указанного гаджета наблюдаются «аномалии», но уязвимость они не выявили. А эксперт отдела моделирования и исследования киберугроз «Информзащиты» Анатолий Песковский, комментируя прецедент, заявил: «Угроза может появиться как на стороне недобросовестного производителя и поставщика софта, так и после ремонта или самостоятельной прошивки устройства».

17 июля, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

12.11.2025
Чат-бот от «Сбера» добрался до «яблоководов»
12.11.2025
ЛК: Скамеры проводят инструктаж по киберграмотности для своих жертв
12.11.2025
От аккредитованных ИТ-компаний потребовали подробностей
12.11.2025
Google раскрыла опасность новых семейств вредоносов на базе ИИ
12.11.2025
26-й банковский Форум iFin-2026 пройдёт 3-4 февраля 2026 года
12.11.2025
Конференция NGENIX ICEBREAKER 2025: презентация облачного продукта для финсектора
12.11.2025
SafeTech Lab представляет масштабное обновление корпоративного центра сертификации SafeTech CA
12.11.2025
Банк России присмотрится к переводам «самому себе» по СБП
12.11.2025
Servicepipe DosGate получил расширенную защиту DNS и гибкий контроль доступа
11.11.2025
Innostage и Servicepipe усиливают защиту клиентов с помощью интеграции решения Secure DNS Hosting в SOC CyberART

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных