Заражение происходило через штатное системное приложение TWCore, отвечающее за аналитику и установку обновлений. Злоумышленники подменяли пакеты, доставляя на устройства вредоносный загрузчик JarService. После скрытной инсталляции программа работала в фоновом режиме, не подавая сигналов владельцу. Помимо навязывания рекламного контента и мошенничества с трафиком, вредоносное ПО собирало технические параметры машины, включая MAC-адреса и идентификаторы Wi-Fi.
Хакеры научились взламывать мультимедиа в автомобилях
Владельцы машин с головными устройствами на Android оказались под угрозой: эксперты «Лаборатории Касперского» зафиксировали первую в своем роде многоэтапную атаку. Хакеры использовали уязвимость в системе обновления популярного ПО DoFun, чтобы превратить автомобильную мультимедиа в инструмент для скрытой рекламы и сбора конфиденциальных данных об устройстве.

Аналитики связывают этот инцидент с группировкой MoYu, известной по активности в рамках ботнета BadBox. Ранее их интересовали ТВ-приставки и смартфоны, однако теперь киберпреступники переключились на автомобильный сегмент, который постоянно подключен к сети. Разработчик софта DoFun уже устранил брешь после получения уведомления от исследователей, однако случай стал тревожным сигналом о том, что цифровой периметр современных автомобилей становится новой целью для массовых атак.



Комментарии (0)
Пока нет комментариев. Будьте первым!