Les cybercriminels lancent des attaques contre les systèmes Android des voitures

Les cybercriminels lancent des attaques contre les systèmes Android des voitures

Les systèmes de divertissement et d’information des voitures sont devenus une nouvelle cible pour les cybercriminels. Les experts de Kaspersky Lab ont détecté la première campagne malveillante majeure et en plusieurs étapes visant les appareils de contrôle Android des voitures. Cet incident de sécurité montre clairement que les véhicules modernes connectés en permanence à internet peuvent également être victimes de cyberattaques. Ixbt.com rapporte cette information.

Selon les chercheurs, la diffusion du logiciel malveillant s’est faite via le mécanisme de mise à jour du firmware des appareils utilisant le logiciel DoFun. En détournant l’application TWCore du système, conçue pour l’analyse et l’installation des mises à jour, les criminels ont réussi à déployer le téléchargeur JarService sur l’appareil.

Fonctionnement du logiciel malveillant

Une fois installé sur l’appareil, le logiciel malveillant fonctionnait directement en arrière-plan, sans afficher la moindre interface visible. Il pouvait afficher des publicités indésirables, mener des opérations frauduleuses liées aux services publicitaires et télécharger discrètement des modules malveillants supplémentaires.

Les attaquants ont également collecté diverses données confidentielles via le système multimédia de la voiture. Parmi les informations menacées figuraient notamment le modèle exact de l’appareil, la taille de l’écran, l’identifiant du réseau Wi-Fi et l’adresse MAC, ainsi que d’autres données personnelles et techniques.

Les traces des hackers et les mesures de sécurité

Selon l’analyse des experts, le groupe MoYu, précédemment associé au botnet BadBox, pourrait être à l’origine de cette attaque dangereuse. Ce groupe cybercriminel était déjà connu pour avoir infecté divers appareils Android, notamment des boîtiers TV et des appareils mobiles. La nouvelle campagne montre que ces menaces gagnent également activement le secteur automobile.

Après la détection de cette menace, le fournisseur du logiciel concerné a été immédiatement informé et a indiqué que le problème avait été résolu. Toutefois, les experts rappellent que les systèmes multimédias des voitures étant constamment connectés au réseau, les constructeurs doivent accorder une attention accrue à la cybersécurité.

Ajouter Zamin.uz à GoogleLisez «Zamin» sur Telegram!
Discuss with Zamin AIAnalyze the news, get useful answers

Commentaires 0

Actualités connexes