卡巴斯基發(fā)現(xiàn)安卓車機存在惡意軟件劫持風險
卡巴斯基安全研究人員發(fā)現(xiàn)一種新型惡意軟件,可入侵搭載中國公司DoFun開發(fā)軟件的Android車機系統(tǒng)。該惡意軟件利用車企預(yù)裝的TWCore系統(tǒng)服務(wù),安裝名為JarService的惡意文件,進而解密并啟動下一階段的惡意下載器。該下載器可連接命令與控制服務(wù)器,使攻擊者獲取車機型號、屏幕分辨率、無線網(wǎng)絡(luò)及MAC地址等信息,并遠程執(zhí)行指令,包括打開網(wǎng)頁、下載并運行其他惡意代碼。
受影響設(shè)備可能被納入僵尸網(wǎng)絡(luò),作為代理服務(wù)器轉(zhuǎn)發(fā)流量,或用于發(fā)動其他網(wǎng)絡(luò)攻擊。相關(guān)功能由名為zhima的有效載荷提供?ò退够谡{(diào)查中發(fā)現(xiàn)黑客組織MoYuGroup與PXYEDGE和ProxyForU住宅代理服務(wù)存在關(guān)聯(lián)。 受影響車輛理論上可達全球3,000萬輛以上。攻擊需在車機聯(lián)網(wǎng)狀態(tài)下進行,若僅使用離線功能則無法被入侵。廠商已發(fā)布補丁修復TWCore服務(wù)漏洞,建議用戶立即安裝最新軟件版本;若無更新選項,應(yīng)聯(lián)系汽車廠商獲取修復固件。

京公網(wǎng)安備: