Des malwares s'invitent directement dans les mises à jour de votre voiture !

Pour savoir tout ce qu'il se passe sur la toile
Répondre
Avatar du membre
chtimi054
Administrateur du site
Administrateur du site
Messages : 10973
Enregistré le : ven. 26 juil. 2013 06:56
A remercié : 277 fois
A été remercié : 1576 fois
    Windows 10 Firefox

Des malwares s'invitent directement dans les mises à jour de votre voiture !

Message par chtimi054 »

Des malwares s'invitent directement dans les mises à jour de votre voiture !

L'infodivertissement de votre voiture cache peut-être un passager clandestin. Des chercheurs ont découvert qu'une banale mise à jour logicielle transforme les écrans automobiles en relais malveillants. Le but n'est pas de pirater vos freins. Les attaquants veulent simplement générer des clics illicites en arrière-plan en siphonnant discrètement votre connexion.
Image Une attaque inédite vise actuellement les systèmes de bord développés par l'équipementier DoFun. En détournant un outil de maintenance officiel, des cybercriminels injectent un code furtif directement dans l'ordinateur du véhicule. L'opération a été identifiée durant l'été 2026 par des spécialistes en cybersécurité. Elle cible spécifiquement des terminaux génériques vendus massivement sur le marché mondial. Les pirates exploitent cette vulnérabilité pour transformer ces équipements multimédias en relais silencieux au profit d'activités totalement illégales.

Comment les pirates s'infiltrent-ils dans l'habitacle ?

Tout commence par une application système en apparence inoffensive nommée TWCore. Cet outil gère les correctifs légitimes via des requêtes MQTT (Message Queuing Telemetry Transport, protocole de messagerie léger pour l'Internet des objets) sur le système Android du véhicule. Sauf que les attaquants ont trouvé le moyen d'y glisser un programme fantôme. Il n'a aucune interface graphique et opère dans l'ombre la plus totale. Ce petit utilitaire déchiffre une charge utile beaucoup plus dangereuse sans alerter le conducteur.
Image Une fois confortablement installé, le malware contacte un serveur distant pour recevoir ses instructions. Il dresse d'abord un profil complet de l'appareil infecté. Le modèle exact, la résolution d'écran et l'adresse MAC sont transmis aux cybercriminels. L'architecture de l'attaque est redoutablement bien pensée. C'est une vraie leçon de cynisme numérique.

Que fait réellement ce code malveillant dans votre voiture ?

L'objectif du groupe criminel MoYu n'est absolument pas de prendre le contrôle du volant, mais d'intégrer le véhicule à un gigantesque botnet. Ce réseau zombie silencieux loue ensuite la bande passante des victimes à des tiers. Les écrans deviennent ainsi des nœuds de procuration résidentiels. Des internautes du monde entier utilisent votre propre adresse IP pour masquer leurs traces en ligne.
Image En parallèle, le programme télécharge immédiatement un module appelé zhima pour générer de la fraude publicitaire. Ce script clique frénétiquement sur des annonces invisibles. Le conducteur ne remarque absolument rien d'anormal à l'œil nu. Seule une lenteur du système trahit la présence de l'infection. Vos ressources matérielles sont siphonnées en continu pour enrichir des fraudeurs à l'autre bout de la planète.

Faut-il craindre un piratage des fonctions de conduite ?

Rassurez-vous, ces systèmes d'infodivertissement sont physiquement isolés des fonctions vitales de l'automobile. Vous ne risquez pas de finir dans le décor à cause d'une fausse publicité pour des compléments alimentaires. Cependant, cette brèche pose un immense problème d'ingénierie. Il est aberrant d'observer que l'on sécurise l'injection électronique tout en laissant la tablette de bord grande ouverte. L'industrie automobile navigue à vue sur la protection des données.
Image Le fabricant chinois DoFun affirme avoir bouché la faille après le signalement des analystes. Mais le mal est fait. Des milliers d'appareils n'ont toujours pas reçu de rustine logicielle. La simple distribution de faux fichiers APK (Android Package Kit, format d'installation des applications mobiles) via des serveurs officiels prouve la fragilité de l'approvisionnement logicielle moderne. Votre prudence reste la meilleure ligne de défense possible.

Foire Aux Questions (FAQ)

Mon autoradio classique est-il concerné par cette menace ?

Non. Cette campagne d'infection vise exclusivement les écrans d'infodivertissement connectés qui fonctionnent sous un véritable système d'exploitation embarqué, en particulier ceux fabriqués et fournis par la marque DoFun.

Quels sont les symptômes d'une telle infection à bord ?

L'attaque est configurée pour rester invisible. Néanmoins, une interface tactile qui saccade sans raison ou une consommation excessive de vos données mobiles sont des indicateurs qui doivent vous alerter immédiatement.

merci à GNT
Répondre