HeadlinesBriefing favicon HeadlinesBriefing.com

एंड्रॉइड कार हेड यूनिट में पहला मैलवेयर फर्मवेयर हमला

Hacker News •
×

जून 2026 में, शोधकर्ताओं ने एंड्रॉइड मैलवेयर को बिल्ट-इन फर्मवेयर अपडेटर के माध्यम से कार हेड यूनिट में संक्रमित पाया — यह अपने प्रकार का पहला दस्तावेजीकृत मामला है। मल्टी-स्टेज डाउनलोडर, मो यू ग्रुप (BADBOX बॉटनेट से जुड़ा) को जिम्मेदार ठहराया गया है, जो वैध TWCore सिस्टम ऐप के माध्यम से डू फन हेड यूनिट को लक्षित करता है। TWCore, cardoor.cn पर MQTT ब्रोकर के माध्यम से अपडेट कमांड प्राप्त करता है, और 'installNotExists' फ्लैग का उपयोग करके नए APK को चुपचाप स्थापित करता है। मैलवेयर विज्ञापन धोखाधड़ी को सक्षम बनाता है और उपकरणों को प्रॉक्सी बॉटनेट में भर्ती करता है। कैस्परस्की इसे HEUR:Trojan-Dropper. AndroidOS. Agent.vu, HEUR:Trojan-Downloader.

AndroidOS. Agent.ov, HEUR:Trojan-Proxy. AndroidOS.

Zhima.* और HEUR:Trojan. AndroidOS. Vo1d.* के रूप में पहचानता है। हेड यूनिट, जो अक्सर सिम स्लॉट और इंटरनेट एक्सेस शामिल करती हैं, फर्मवेयर अपडेट सत्यापन में कमजोरी के कारण असुरक्षित हैं। विक्रेता को सूचित किया गया और reportedly समस्याओं को ठीक कर दिया गया है। यह एंड्रॉइड-आधारित ऑटोमोटिव सिस्टम में जोखिम को उजागर करता है जहां सप्लाई-चेन अपडेट तंत्र का दुरुपयोग किया जा सकता है।.