Votre voiture piratée : un malware Android s’attaque aux autoradios

Votre voiture piratée : un malware Android s'attaque aux autoradios

La connectivité croissante des voitures ouvre de nouvelles vulnérabilités. Une enquête révèle une campagne de logiciels malveillants ciblant spécifiquement les systèmes multimédias Android des véhicules, les transformant en maillons de réseaux zombies pour des activités frauduleuses.

L’écosystème automobile devient de plus en plus connecté, mais cette avancée technologique présente de nouveaux dangers. Une enquête a mis au jour des systèmes multimédias basés sur Android compromis par des logiciels malveillants. Le but n’est pas de couper les freins ou de verrouiller les portes, mais d’infecter ces véhicules pour en faire des nœuds d’un réseau zombie.

Android malware rádio carros

Cette découverte marque la première vague confirmée de malware spécifiquement conçu pour attaquer les systèmes d’infodivertissement automobiles. Ce schéma a été associé aux opérateurs du réseau BADBOX, qui concentraient auparavant leurs efforts sur les téléviseurs intelligents et les boîtiers de streaming à bas prix.

Une porte d’entrée via les mises à jour système

La source du problème se trouve dans le logiciel développé par DoFun, dont les solutions équipent de nombreux systèmes multimédias universels vendus sur le marché de l’après-vente. Le vecteur d’attaque réside dans un outil système légitime, TWCore, utilisé pour la télémétrie et la gestion des mises à jour.

Grâce à des instructions distantes envoyées à ce composant, les attaquants peuvent télécharger des fichiers malveillants sans demander d’autorisations ou alerter l’utilisateur.

L’infection se déroule en plusieurs étapes planifiées. Dans un premier temps, le système télécharge un composant léger nommé JarService, dépourvu d’interface pour éviter d’éveiller les soupçons sur l’écran du véhicule.

Ensuite, le système télécharge des modules supplémentaires chiffrés et établit une communication régulière avec des serveurs de commande, partageant des identifiants uniques comme l’adresse MAC et les réseaux Wi-Fi enregistrés.

Des voitures exploitées pour la fraude et comme serveurs proxy

Le véritable danger de cette intrusion dans Android est l’exploitation discrète de la connexion Internet du véhicule. En activant des modules de routage dédiés, le logiciel transforme l’écran de bord en un point de passage pour le trafic de tiers et en une machine générant des clics frauduleux sur des publicités invisibles.

Il s’agit d’un modèle économique illicite qui consomme des données mobiles et les ressources de la voiture à l’insu de son propriétaire.

Android malware rádio carros

Après la publication du rapport technique, l’entreprise responsable des logiciels a annoncé avoir corrigé les vulnérabilités exploitées dans ses dernières versions. Néanmoins, des milliers d’équipements déjà installés continuent de fonctionner sans correctifs, nécessitant une intervention manuelle des utilisateurs pour réduire les risques.

Cet incident confirme que les automobiles modernes requièrent désormais le même niveau de vigilance que les ordinateurs ou smartphones. Alors que l’habitacle devient une extension de la vie numérique, le choix d’équipements de marques fiables et la surveillance d’un trafic anormal se révèlent être des pratiques préventives fondamentales.