O nouă amenințare informatică îi vizează pe șoferi. Cercetătorii de la Kaspersky au descoperit un malware care a infectat, pentru prima dată în mod documentat, unități centrale bazate pe Android instalate în automobile.
Potrivit informațiilor prezentate de Mediafax, atacul a fost posibil prin intermediul unui mecanism legitim de actualizare software. Ținta au fost sistemele multimedia ale unor mașini, cunoscute drept unități centrale sau head unit-uri, care în anumite modele pot avea acces la diverse funcții ale vehiculului.
Campania a fost atribuită de Kaspersky grupului MoYu, asociat cu rețeaua BadBox, cunoscută pentru infectarea dispozitivelor Android, conform mediafax.ro.
În cazul analizat, malware-ul s-a răspândit prin actualizări compromise integrate în firmware-ul unor unități centrale fabricate de DoFun. Kaspersky a notificat producătorul, iar vulnerabilitatea identificată a fost remediată.
Atenție, șoferi! Descoperire alarmantă la aceste mașini – E pericol!
Lanțul de infectare a pornit de la o aplicație de sistem legitimă, denumită TWCore, utilizată inițial pentru colectarea de date analitice. Atacatorii au exploatat acest mecanism pentru a introduce cod malițios printr-un program numit JarService.
Instalarea se realiza în mai multe etape, iar programul putea funcționa în fundal, fără o interfață vizibilă și fără ca utilizatorul să știe că sistemul a fost compromis.
Reclame nedorite și posibilitatea instalării altor componente
Kaspersky a identificat nouă comenzi diferite utilizate de malware. Printre acestea se numără afișarea de reclame nedorite și descărcarea unor module malițioase suplimentare.
Programul putea colecta și anumite informații despre dispozitiv, inclusiv modelul, rezoluția ecranului și adresa MAC.
Specialiștii atrag atenția că unitățile multimedia moderne pot reprezenta o țintă atractivă pentru atacatori deoarece folosesc sisteme de operare complexe și, în multe cazuri, au acces permanent la internet.
Unele dintre aceste unități dispun inclusiv de sloturi pentru cartele SIM, ceea ce le permite să rămână conectate la rețea fără a depinde de telefonul șoferului.
Rade Furtula, manager de presales pentru Europa de Est, a subliniat că atacatorii caută în permanență noi platforme care pot fi exploatate.
„Actorii rău intenționați cuceresc în mod activ noi platforme. Acest malware reprezintă prima aplicație rău intenționată care vizează în mod specific unitățile de bord din mașini”, a declarat expertul.
Descoperirea reprezintă un semnal de alarmă pentru industria auto, în condițiile în care automobilele moderne sunt din ce în ce mai conectate și integrează sisteme informatice tot mai complexe.
Pentru șoferi, recomandarea este să instaleze actualizările software numai din surse oficiale și să nu modifice sistemul multimedia cu aplicații sau firmware provenite din surse necunoscute. În cazul în care producătorul anunță o actualizare de securitate pentru sistemul mașinii, aceasta ar trebui instalată cât mai curând posibil.




![[930x122px]Campanie-vânzări-Ursuleți_epitesti](https://epitesti.ro/wp-content/uploads/2025/10/930x122pxEveniment_BTS_epitesti.jpg)





![[270x300px]TârgDeJucării_epitesti](https://epitesti.ro/wp-content/uploads/2024/04/270x300pxEveniment_BTS_epitesti.jpg)



