俄罗斯安全研究员ValdikSS发现,多款在俄电商平台低价销售的按键手机固件中预置了恶意代码。涉事机型包括DEXP SD2810、Itel it2160、Irbis SF63及F+ Flip 3。上述手机会在首次开机时静默连接远程服务器、订阅付费短信服务,并拦截接收到的短信以规避检测,相关远程服务器位于中国。研究人员指出,当地运营商和经销商在未进行安全审计的情况下直接转售,是导致上述问题的主要原因。