Malware infecta centrais multimídia de veículos via sistema de atualização
Pesquisadores identificaram um malware que utiliza o sistema de atualização da DoFun para transformar centrais multimídia em ferramentas de botnet.
Pontos principais
- O malware JarService era instalado através do aplicativo TWCore em sistemas Android.
- A infecção permitia o uso do veículo como proxy para botnets e fraudes publicitárias.
- O ataque foi atribuído ao MoYu Group, o mesmo responsável pela botnet BadBox.
- Sistemas críticos de segurança, como freios e direção, não foram afetados.
- A fabricante DoFun corrigiu a vulnerabilidade após ser notificada pela Kaspersky.
Pesquisadores da Kaspersky descobriram uma campanha de malware que comprometeu centrais multimídia automotivas baseadas em Android. O ataque explorava o aplicativo TWCore, utilizado para atualizações de software pela fabricante DoFun, para instalar o componente malicioso JarService sem o conhecimento dos motoristas. A falha permitia que criminosos utilizassem o hardware do veículo como um proxy para botnets e para a execução de fraudes publicitárias, sendo a operação associada ao MoYu Group.
Embora a invasão tenha permitido o controle de funções periféricas, não foram encontradas evidências de comprometimento em sistemas críticos de segurança, como freios ou direção. A fabricante DoFun foi notificada sobre a brecha de segurança e informou que a vulnerabilidade já foi corrigida em seus sistemas. O caso destaca os riscos crescentes de segurança cibernética em dispositivos conectados presentes em veículos modernos, reforçando a necessidade de atualizações de software seguras.
Comentários
Carregando comentários...
