Sistemele multimedia auto au devenit noua țintă pentru atacurile informatice. Experții de la compania de securitate cibernetică Kaspersky au descoperit un malware care a ajuns în astfel de sisteme prin mecanismul de actualizare software. Este vorba de actualizări compromise, integrate în firmware-ul unor unități centrale fabricate de DoFun. Iar aplicația se numește TWCore și este folosită pentru colectare de date analitice.
Este primul astfel de caz de infectare a sistemelor din mașini, care a fost făcut special cu acest scop, potrivit publicației Blic. Iar scopul virusului era frauda publicitară.
Problema a fost remediată între timp
Atacul a vizat sisteme multimedia bazate pe Android, folosite în mai multe modele de automobile. Programul malițios putea funcționa în fundal și permitea afișarea de reclame nedorite, colectarea unor informații despre dispozitiv și instalarea altor componente periculoase. Potrivit Kaspersky, atacatorii au exploatat chiar sistemul prin care dispozitivele primeau actualizări.
Campania de infectare cu acest malware a fost pusă la cale de grupul MoYu, care are legături cu rețeaua BadBox, cunoscută pentru infectarea unor dispozitive Android direct din fabrică, conform celor de la Kaspersky.
Furnizorul sistemelor a fost notificat, iar problema a fost remediată. Cazul arată că, pe măsură ce automobilele devin tot mai conectate la internet, și sistemele lor informatice pot deveni ținte pentru hackeri.
