IT时代网8月30日消息,卡巴斯基安全研究人员发现一种新型恶意软件,可入侵搭载安卓系统的汽车信息娱乐系统,让攻击者控制车机并部署更多恶意程序。

受影响的是运行中国DoFun公司所开发软件的安卓车机。DoFun称其软件已装在全球超过3000万辆汽车上,并不只分布在中国,理论上这些车辆都可能暴露在此风险下。

攻击者首先利用车企用于推送更新和安装应用的一项系统服务(名为TWCore)植入名为JarService的恶意文件。它解密下一阶段载荷并启动恶意下载器,连接命令与控制服务器,可获取车机型号、屏幕分辨率、无线网络与MAC地址等信息,还能远程打开网页。

另一种名为zhima的载荷可把车机纳入僵尸网络,当作代理服务器转发流量或发起其他网络攻击。卡巴斯基认为幕后组织可能是MoYu Group,其基础设施与两家住宅代理服务存在关联。

感染迹象包括车机操作明显变慢、联网应用加载时间增加。目前厂商已发布补丁修复该漏洞,建议相关车主尽快联网检查并安装最新软件版本。

打开网易新闻 查看精彩图片

注:本文综合自IT之家等,文中包含AI辅助创作的内容。