Votre voiture se transforme en botnet : voici le premier trojan conçu pour Android Auto

Votre voiture se transforme en botnet : voici le premier trojan conçu pour Android Auto

Un nouveau malware a été identifié, ciblant spécifiquement les systèmes Android Auto, permettant ainsi aux véhicules d’être intégrés dans un botnet. Ce logiciel malveillant, connu sous le nom de module zhima, relie chaque autoradio infecté à des services tels que PXYEDGE et ProxyForU, qui revendent l’accès à des proxies résidentiels. Les appareils compromis sont alors utilisés pour acheminer le trafic de clients extérieurs, facilitant ainsi des activités telles que la fraude publicitaire.

Les utilisateurs de ces véhicules peuvent remarquer un ralentissement de leur appareil, ainsi qu’une dégradation de la vitesse de leur connexion Internet embarquée. En effet, le botnet utilise une partie des ressources de traitement du système pour détourner le trafic vers ses propres canaux.

En juin dernier, le FBI a mis en garde contre le botnet Badbox 2.0, ayant infecté plus d’un million d’appareils Android non certifiés dans 222 pays et territoires, y compris des systèmes multimédias automobiles. Ce botnet a également touché des appareils tels que des téléviseurs connectés et des tablettes bon marché.

Kaspersky a attribué cette campagne à un groupe nommé MoYu, fondant son analyse sur un chevauchement d’infrastructure entre Badbox et un autre logiciel malveillant trouvé sur des boîtiers TV. Cette information a été corroborée par l’équipe Nokia Deepfield Emergency Response.

Les géants du Web, comme Google, surveillent également ce marché des proxies résidentiels. Le 3 juillet, Google a annoncé avoir démantelé un réseau lié à NetNut, également connu sous le nom de Popa, qui avait enrôlé environ 2 millions d’appareils domestiques à l’insu de leurs propriétaires. Cette opération représente la troisième initiative de l’entreprise contre ce type de réseau en un an, après Badbox 2.0 et IPIDEA.

L’éditeur de sécurité a informé DoFun des vulnérabilités avant de publier ses conclusions techniques, et le fabricant a depuis corrigé ces failles.

(Source : Clubic)

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *