Kaspersky baru-baru ini mendedahkan kewujudan malware Android baharu yang menyasarkan sistem info hiburan dan navigasi dalam kenderaan.
Serangan ini dikesan berlaku pada Jun 2026 melalui kemas kini perisian daripada DoFun, sebuah vendor berpangkalan di Hong Kong.
Malware tersebut muncul sebagai aplikasi bernama JarService, yang dipasang seperti aplikasi biasa tetapi tanpa antara muka pengguna.
Ia menggunakan aplikasi sah TWCore untuk menyebarkan kod berbahaya, menunjukkan kemungkinan sistem IT DoFun telah digodam.
Berbeza dengan malware telefon pintar yang mencuri data sensitif, versi ini bertujuan menjadikan sistem info hiburan dalam kereta sebagai sebahagian daripada rangkaian botnet.
Ia mampu melaksanakan sembilan arahan, termasuk memuat turun kod dan membuka pautan, dipercayai untuk tujuan penipuan iklan dalam talian.
Ekoran penemuan itu, pihak Kaspersky telah memaklumkan DoFun, dan syarikat itu mendakwa telah membaiki kelemahan keselamatan tersebut.
Analisis turut menunjukkan kaitan dengan rangkaian BadBox, ancaman Android yang sebelum ini ditemui pada jutaan peranti penstriman dan projektor.
Kes ini juga merupakan insiden kali pertama melibatkan malware Android menjangkiti sistem kereta, sekali gus menimbulkan kebimbangan baharu terhadap keselamatan kenderaan pintar.
Ia membuktikan bahawa penjenayah siber kini meluaskan sasaran mereka daripada telefon pintar kepada ekosistem automotif yang semakin terhubung.
{suggest}
