Kaspersky a identificat în iunie 2026 o campanie de infectare a sistemelor Head Unit din automobile, care utilizează Android. Malware-ul a fost distribuit prin mecanismele de actualizare integrate în firmware-ul sistemelor produse de DoFun, exploatând aplicația legitimă TWCore. Lanțul de infectare se desfășura în mai multe etape, cu malware instalat ca aplicație obișnuită, fără interfață vizibilă. Cercetătorii au identificat nouă comenzi distincte capabile să afișeze reclame nedorite, să execute fraude publicitare și să descarce module malițioase suplimentare. Kaspersky a notificat furnizorul, iar DoFun a declarat că problema a fost remediată.
De ce contează
Sistemele Head Unit stochează rareori date personale sensibile, dar au sloturi pentru cartele SIM și acces permanent la internet. Conectivitatea permanentă creează un nou punct de acces pentru atacatori, iar extinderea conectivității automobilelor expune dispozitive care nu sunt concepute pentru stocarea datelor personale la riscuri cibernetice. Companiile din sectoare cu sisteme conectate trebuie să evalueze vulnerabilități similare în lanțurile de actualizare software.
Sursa: Economica.net

Lasă un răspuns