IT时代网8月30日消息,卡巴斯基安全研究人员发现一种新型恶意软件,可入侵搭载安卓系统的汽车信息娱乐系统,让攻击者控制车机并部署更多恶意程序。
受影响的是运行中国DoFun公司所开发软件的安卓车机。DoFun称其软件已装在全球超过3000万辆汽车上,并不只分布在中国,理论上这些车辆都可能暴露在此风险下。
攻击者首先利用车企用于推送更新和安装应用的一项系统服务(名为TWCore)植入名为JarService的恶意文件。它解密下一阶段载荷并启动恶意下载器,连接命令与控制服务器,可获取车机型号、屏幕分辨率、无线网络与MAC地址等信息,还能远程打开网页。
另一种名为zhima的载荷可把车机纳入僵尸网络,当作代理服务器转发流量或发起其他网络攻击。卡巴斯基认为幕后组织可能是MoYu Group,其基础设施与两家住宅代理服务存在关联。
感染迹象包括车机操作明显变慢、联网应用加载时间增加。目前厂商已发布补丁修复该漏洞,建议相关车主尽快联网检查并安装最新软件版本。
![]()
注:本文综合自IT之家等,文中包含AI辅助创作的内容。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.