Les voitures attrapent aussi des « virus » : des cybercriminels attaquent les systèmes multimédias sans que le conducteur s'en rende comptePhoto de LeoBezerra sur Pexels
Technologie
Медицина
Faro

Les voitures attrapent aussi des « virus » : des cybercriminels attaquent les systèmes multimédias sans que le conducteur s'en rende compte

Postal do Algarve31 août 2026 à 14:07

Kaspersky a révélé avoir découvert, en juin 2026, la première campagne de malware documentée spécifiquement dirigée contre les systèmes multimédia automobiles basés sur Android. L'attaque exploita le mécanisme de mise à jour du système lui-même pour installer le malware JarService, sans aucune intervention du conducteur. L'infection se produisait via une application légitime appelée TWCore, utilisée pour gérer les mises à jour des unités multimédia avec le logiciel de l'entreprise chinoise DoFun.

Le malware demeurait complètement discret, sans présenter d'interface visible ni exiger d'autorisation de l'utilisateur. Une fois installé, le JarService établissait une communication avec des serveurs contrôlés par les cybercriminels et pouvait télécharger des composants supplémentaires. Les attaquants parvenaient à collecter des informations de l'appareil infecté, notamment le modèle, la résolution de l'écran, l'adresse MAC et les données du réseau Wi-Fi, en plus de pouvoir générer des clics frauduleux sur des publicités pour produire des revenus illégaux.

Les chercheurs découvrirent également que les attaquants pouvaient installer un module appelé « zhima », transformant le système multimédia de la voiture en partie d'un botnet. Ce réseau permettait d'utiliser les ressources de l'appareil, y compris la connexion à Internet, pour acheminer le trafic de tiers sans la connaissance du propriétaire. Kaspersky identifia neuf commandes disponibles aux cybercriminels, incluant la fraude publicitaire et le téléchargement de modules malveillants supplémentaires.

La campagne fut associée au groupe MoYu, lié à l'opération criminelle BadBox, qui avait déjà compromis des boxes de télévision, des smartphones et des tablettes. Après avoir été informée par Kaspersky, DoFun indiqua que le problème avait été corrigé. Cependant, l'entreprise de cybersécurité alerte que les systèmes multimédia automobiles doivent être traités comme des appareils connectés à Internet, exposés à des risques similaires à ceux d'autres appareils Android, et recommande que les mises à jour soient installées uniquement via les mécanismes officiels des fabricants.

Articles similaires

Huawei não consegue parar de revelar detalhes do Mate XT 2
Technologie

Huawei ne peut pas s'empêcher de révéler des détails sur le Mate XT 2

Huawei continue d'anticiper la présentation officielle du Mate XT 2, révélant des détails sur le smartphone pliable triple avant la date prévue pour le 7 septembre. L'entreprise intensifie sa communication sur ce qui sera la prochaine génération de son appareil innovant à écran triple.

SAPO Notícias31/08/26 22:33
Há pessoas a filmar cada movimento do seu dia. Tudo para ensinar robôs a agir como humanos
Technologie

Des milliers de personnes en Inde filment chaque mouvement de leur journée. Tout cela pour apprendre aux robots à agir comme des humains

Des milliers de personnes en Inde enregistrent des vidéos de leurs activités quotidiennes, de la cuisine au pliage du linge, pour fournir des données d'entraînement aux entreprises qui développent des robots humanoïdes. Cette pratique inhabituelle fait partie du processus de collecte de données pour l'intelligence artificielle, permettant aux machines d'apprendre à effectuer des tâches ménagères et d'autres activités humaines avec une plus grande précision et naturalité.

SAPO Notícias31/08/26 22:09
Path Traversal: o que é esta vulnerabilidade e como pode colocar dados em risco?
Technologie

Path Traversal : qu'est-ce que cette vulnérabilité et comment peut-elle mettre les données en danger ?

L'article explique ce qu'est la vulnérabilité Path Traversal, une faille de sécurité qui, bien qu'elle semble simple, peut permettre aux attaquants d'accéder à des fichiers qui devraient être protégés dans un système. La vulnérabilité exploite les failles dans la façon dont les applications traitent les chemins de fichiers, permettant aux attaquants de manipuler ces chemins pour accéder à des fichiers sensibles en dehors des répertoires autorisés.

SAPO Notícias31/08/26 21:30
Galaxy Z Fold8 Ultra chumba em teste de resistência. Veja o vídeo
Technologie

Le Galaxy Z Fold8 Ultra échoue au test de résistance. Regardez la vidéo

Après la résistance du Galaxy Z Fold8 au test de résistance du canal JerryRigEverything sur YouTube, c'est au tour du Galaxy Z Fold8 Ultra de passer le même test. La vidéo montre comment la version Ultra se comporte en termes de résistance aux rayures, à la chaleur et à la flexion, en suivant le même protocole rigoureux appliqué au modèle standard.

SAPO Notícias31/08/26 21:01