当前位置: 网通社快报 > 卡巴斯基发现DoFun安卓车机存在恶意软件劫持风险
卡巴斯基发现DoFun安卓车机存在恶意软件劫持风险
卡巴斯基安全研究人员发现一种新型恶意软件,可入侵搭载中国公司DoFun开发软件的Android车机系统。该恶意软件利用车企预装的TWCore系统服务,安装名为JarService的恶意文件,进而解密并启动下一阶段的恶意下载器。该下载器可连接命令与控制服务器,使攻击者获取车机型号、屏幕分辨率、无线网络及MAC地址等信息,并远程执行指令,包括打开网页、下载并运行其他恶意代码。 受影响设备可能被纳入僵尸网络,作为代理服务器转发流量,或用于发动其他网络攻击。相关功能由名为zhima的有效载荷提供。卡巴斯基在调查中发现黑客组织MoYuGroup与PXYEDGE和ProxyForU住宅代理服务存在关联。 受影响车辆理论上可达全球3,000万辆以上。攻击需在车机联网状态下进行,若仅使用离线功能则无法被入侵。厂商已发布补丁修复TWCore服务漏洞,建议用户立即安装最新软件版本;若无更新选项,应联系汽车厂商获取修复固件。
最新资讯
相关资讯
请扫码下载网通社客户端
iPhone/iPad客户端
Andriod客户端
手机版 网通社汽车
- 经营许可证:京B-220170585号
- 京ICP备13031706号-2
- 广播电视节目制作许可证06725号
- 京公网安备 11010502058773号
- Copyright© 2012-2026聚众网通(北京)科技有限公司版权所有 未经许可不得转载



选车观测站
购车向导
数据选车社
车参横评局
车款对比录