IT之家8月30日消息,卡巴斯基安全研究人员发现了一种针对Android车机的恶意软件,可入侵运行中国DoFun公司所开发软件的车机系统。DoFun声称其软件已运行在全球超过3000万辆汽车上。
攻击者利用车企用于推送软件更新的TWCore服务,安装名为JarService的恶意文件,进而连接命令与控制服务器,获取车机型号、MAC地址等信息,并可远程下发指令或打开网页。
卡巴斯基指出,该恶意软件可将车机纳入僵尸网络,作为代理服务器转发流量,或下载执行其他恶意代码。幕后黑客组织或为MoYu Group。目前厂商已发布补丁,建议车主尽快安装最新软件版本。
