Хакеры нашли лазейку в автомобилях: под ударом Android-мультимедиа
«Лаборатория Касперского» обнаружила вредоносную кампанию, направленную на автомобильные головные устройства на Android. По данным исследователей, это первый зафиксированный случай многоэтапной атаки, специально ориентированной на мультимедийные системы автомобилей.
Злоумышленники задействовали системное приложение TWCore
Изображение сгенерировано нейросетью Grok
Заражение происходило через механизм обновления прошивки устройств, использующих ПО DoFun. Злоумышленники задействовали системное приложение TWCore, предназначенное для аналитики и установки обновлений, чтобы доставлять на устройства загрузчик JarService. Вендор был уведомлён о проблеме и сообщил об её устранении.
После установки вредоносная программа работала в фоне без видимого интерфейса. Она могла показывать нежелательную рекламу, выполнять мошеннические операции с рекламными сервисами и загружать дополнительные модули. Кроме того, вредонос собирал сведения об устройстве, включая модель, разрешение экрана, идентификатор Wi-Fi-сети и MAC-адрес.
Эксперты предполагают связь атаки с группой MoYu, которую ранее связывали с ботнетом BadBox. Вредоносная сеть известна заражением Android-устройств, включая ТВ-приставки и мобильную технику. Новая кампания показывает, что подобные атаки начинают распространяться и на автомобильные системы, постоянно подключённые к интернету.