HeadlinesBriefing favicon HeadlinesBriefing.com

এন্ড্রয়েড কার হেড ইউনিটে প্রথম ম্যালওয়্যার ফার্মওয়্যার আক্রমণ

Hacker News •
×

জুন ২০২৬-এ, গবেষকরা এন্ড্রয়েড ম্যালওয়্যারকে বিল্ট-ইন ফার্মওয়্যার আপডেটারের মাধ্যমে কার হেড ইউনিটে সংক্রমিত পেয়েছেন — এর ধরনের প্রথম ডকুমেন্টেড কেস। মাল্টি-স্টেজ ডাউনলোডার, মো ইউ গ্রুপ (BADBOX বটনেটের সাথে যুক্ত) কে দায়ী ठहरানো হয়েছে, যা বৈধ TWCore সিস্টেম অ্যাপের মাধ্যমে ডু ফন হেড ইউনিটকে লক্ষ্য করে। TWCore, cardoor.cn-এ MQTT ব্রোকারের মাধ্যমে আপডেট কমান্ড গ্রহণ করে, এবং 'installNotExists' ফ্ল্যাগ ব্যবহার করে নতুন APK-কে চুপচাপ ইনস্টল করে। ম্যালওয়্যারটি বিজ্ঞাপন প্রতারণা সক্ষম করে এবং ডিভাইস들을 প্রক্সি বটনেটে ভর্তি করে। কাস্পারস্কি এটি HEUR:Trojan-Dropper. AndroidOS. Agent.vu, HEUR:Trojan-Downloader.

AndroidOS. Agent.ov, HEUR:Trojan-Proxy. AndroidOS.

Zhima.* এবং HEUR:Trojan. AndroidOS. Vo1d.* হিসেবে শনাক্ত করে। হেড ইউনিট, যা প্রায়শই সিম স্লট এবং ইন্টারনেট অ্যাক্সেস অন্তর্ভুক্ত করে, ফার্মওয়্যার আপডেট যাচাইকরণে দুর্বলতার কারণে ঝুঁকিপূর্ণ। বিক্রেতাকে সতর্ক করা হয়েছিল এবং reportedly সমস্যাগুলো ঠিক করা হয়েছে। এই ইভেন্টটি এন্ড্রয়েড-ভিত্তিক অটোমটিভ সিস্টেমে ঝুঁকিকে উজাগর করে যেখানে সাপ্লাই-চেইন আপডেট মেকানিজমের দুর্ব্যবহার করা যেতে পারে।.