Добавь сайт в закладки нажми CTRL+D
Злоумышленники задействовали системное приложение TWCore
«Лаборатория Касперского» выявила вредоносную кампанию, нацеленную на автомобильные мультимедийные устройства с Android. По словам исследователей, это первый зарегистрированный случай многоступенчатой атаки, специально направленной на мультимедийные системы автомобилей.

Инфекция происходила через процесс обновления прошивки устройств, использующих ПО DoFun. Злоумышленники использовали системное приложение TWCore, предназначенное для аналитики и установки обновлений, для доставки на устройства загрузчика JarService. Вендор был проинформирован о проблеме и сообщил об её устранении.
После установки вредоносное ПО функционировало в фоновом режиме без видимого интерфейса. Оно могло демонстрировать нежелательную рекламу, осуществлять мошеннические действия с рекламными сервисами и загружать дополнительные модули. Кроме того, вредонос собирал информацию об устройстве, включая модель, разрешение экрана, идентификатор Wi-Fi-сети и MAC-адрес.
Эксперты предполагают, что атака связана с группой MoYu, которая ранее была ассоциирована с ботнетом BadBox. Эта вредоносная сеть известна своим заражением Android-устройств, включая ТВ-приставки и мобильные технологии. Новая кампания демонстрирует, что подобные атаки начинают распространяться и на автомобильные системы, которые постоянно подключены к интернету.
ИсточникПоделись видео:
