לא נמצא חיבור אינטרנט
פיקוד העורף (יש להיכנס למרחב המוגן)
טוען...

טוען נתונים...

ניוז קליק

קניתם מסך מולטימדיה זול לרכב? ייתכן שהמכונית שלכם עובדת בשביל האקרים (Ynet) חוקרי חברת אבטחת המידע "קספרסקי"

27/08/2026-09:48 27/08/2026-09:50 מחשבים וטכנולוגיה טלגרם חדשות סייבר דיווח

קניתם מסך מולטימדיה זול לרכב? ייתכן שהמכונית שלכם עובדת בשביל האקרים (Ynet) 

חוקרי חברת אבטחת המידע "קספרסקי"
קניתם מסך מולטימדיה זול לרכב? ייתכן שהמכונית שלכם עובדת בשביל האקרים (Ynet) חוקרי חברת אבטחת המידע "קספרסקי" חשפו לאחרונה מקרה ראשון מסוגו בעולם הרכב, שבו מערכות מולטימדיה עצמאיות מבוססות אנדרואיד הפכו לרשת בוטנט זדונית הפועלת בשירות גורמי פשיעה ברשת. במרכז הפרשה עומדות יחידות ראש (מסך מולטימדיה מבוסס אנדרואיד) מתוצרת החברה הסינית DoFun, יצרנית רכיבי אפטרמרקט גנריים המותקנים בדשבורד של אינספור כלי רכב כחלופה מתקדמת למערכות המקוריות. מדובר במתקפת שרשרת אספקה מתוחכמת: קובץ התקנה זדוני בשם JarService הופץ ישירות דרך מנגנון העדכונים הלגיטימי של היצרנית, המופעל באמצעות אפליקציה בשם TWCore המתקשרת עם שרתי פיקוד ושליטה בסין. הנוזקה פועלת לחלוטין ברקע, ללא ממשק משתמש גלוי, ומורידה רכיב מוצפן שמעביר לתוקפים מידע מפורט על הרשת, את מזהי החומרה והרזולוציה של המסך. המודול המרכזי שנשתל במערכות נקרא zhima, והוא הופך את מערכת המולטימדיה של הרכב לנקודת פרוקסי. התוקפים משכירים את כתובת ה-IP ואת רוחב הפס של המכונית לצדדים שלישיים ברחבי העולם לצורך עקיפת מנגנוני אבטחה, הסוואת פעילות בלתי חוקית וביצוע הונאות קליקים בפרסום דיגיטלי. קספרסקי הבהירה כי הנוזקה אינה נוגעת במערכות הבטיחות הקריטיות של הרכב, כמו היגוי, בלמים או מחשב המנוע, אלא משתמשת ברכב כמשאב מחשוב ורשת בלבד. מאחורי המבצע עומדת קבוצת התקיפה הסינית MoYu, המוכרת מפרשת BADBOX שנחשפה על ידי חברת HUMAN Security בשיתוף גוגל וטרנד מיקרו. הכתבה המלאה ב-Ynet t.me

עוד מאמרים בנושא