Скрытая слежка через магнитолу: раскрыта новая схема заражения автомобильных систем
Компания «Лаборатория Касперского» выявила схему распространения вредоносного программного обеспечения на Android-магнитолах с ПО от DoFun. Атака обходит штатные механизмы обновления прошивки и использует легитимные системные приложения TWCore и JarService для скрытого заражения устройства.

Злоумышленники организовали многоступенчатую цепочку заражения. Вредоносный код внедряется в фоновое приложение без графического интерфейса — нет значков, окон и явных признаков работы. Эта многоуровневость намеренна: каждый этап разработан для преодоления защиты и маскировки активности.
По данным «Лаборатории Касперского», система способна выполнять девять различных команд. Они позволяют проводить мошенничество с рекламой, выводить нежелательные объявления и загружать дополнительные вредоносные модули. Параллельно атакующие собирают данные об устройстве: разрешение экрана, модель, идентификаторы Wi-Fi сетей и MAC-адреса.
Специалисты связывают кампанию с группировкой MoYu, которая ранее была причастна к ботнету BadBox. Последний использовался для атак на различные Android-устройства — от телеприставок до смартфонов.
Ежедневно — 24 истории об авто
Все они в наших соцсетях, подпишись
Автор Мария Круглова
Куратор Игорь Моржаретто
