【网通社快报】卡巴斯基发现DoFun安卓车机存在恶意软件劫持风险

【网通社快报】卡巴斯基发现DoFun安卓车机存在恶意软件劫持风险

卡巴斯基安全研究人员发现一种新型恶意软件,可入侵搭载中国公司DoFun开发软件的Android车机系统。该恶意软件利用车企预装的TWCore系统服务,安装名为JarService的恶意文件,进而解密并启动下一阶段的恶意下载器。该下载器可连接命令与控制服务器,使攻击者获取车机型号、屏幕分辨率、无线网络及MAC地址等信息,并远程执行指令,包括打开网页、下载并运行其他恶意代码。受影响设备可能被纳入僵尸网络,作为代理服务器转发流量,或用于发动其他网络攻击。相关功能由名为zhima的有效载荷提供。卡巴斯基在调查中发现黑客组织MoYuGroup与PXYEDGE和ProxyForU住宅代理服务存在关联。受影响车辆理论上可达全球3,000万辆以上。攻击需在车机联网状态下进行,若仅使用离线功能则无法被入侵。厂商已发布补丁修复TWCore服务漏洞,建议用户立即安装最新软件版本;若无更新选项,应联系汽车厂商获取修复固件。