Replymessage unavailable
Фотография
click to show
click to show
Peneliti dari Kaspersky menemukan infeksi malware pertama yang menargetkan head unit mobil berbasis Android melalui sistem pembaruan resmi kendaraan. Peretasan ini melibatkan grup peretas MoYu Group yang memanfaatkan aplikasi sistem bernama TWCore pada head unit DoFun untuk mengunduh dan memasang malware secara diam-diam.
Malware ini menginfeksi perangkat dengan memasang dropper JarService yang mengunduh modul berbahaya seperti clicker dan reverse proxy bernama zhima. Dampak dari kejadian ini adalah koneksi internet mobil yang terinfeksi disalahgunakan untuk aktivitas penipuan iklan (ad fraud) serta dijadikan node jaringan proxy botnet BADBOX.