【网通社快报】卡巴斯基发现DoFun安卓车机存在恶意软件劫持风险
卡巴斯基安全研究人员发现一种新型恶意软件,可入侵搭载中国公司DoFun开发软件的Android车机系统。该恶意软件利用车企预装的TWCore系统服务,安装名为JarService的恶意文件,进而解密并启动下一阶段的恶意下载器。该下载器可连接命令与控制服务器,使攻击者获取车机型号、屏幕分辨率、无线网络及MAC地址等信息,并远程执行指令,包括打开网页、下载并运行其他恶意代码。受影响设备可能被纳入僵尸网络,作为代理服务器转发流量,或用于发动其他网络攻击。相关功能由名为zhima的有效载荷提供。卡巴斯基在调查中发现黑客组织MoYuGroup与PXYEDGE和ProxyForU住宅代理服务存在关联。受影响车辆理论上可达全球3,000万辆以上。攻击需在车机联网状态下进行,若仅使用离线功能则无法被入侵。厂商已发布补丁修复TWCore服务漏洞,建议用户立即安装最新软件版本;若无更新选项,应联系汽车厂商获取修复固件。
“特别声明:以上作品内容(包括在内的视频、图片或音频)为凤凰网旗下自媒体平台“大风号”用户上传并发布,本平台仅提供信息存储空间服务。
Notice: The content above (including the videos, pictures and audios if any) is uploaded and posted by the user of Dafeng Hao, which is a social media platform and merely provides information storage space services.”




