Finware
  • Beranda
  • Riwayat
  • Disimpan
  • Feed
  • Topik Pilihan
  • News
  • Market
  • Bisnis
  • Kripto
  • Tech
Notification
FinwareFinware
  • News
  • Market
  • Bisnis
  • Kripto
  • Tech
Search
  • Quick Access
    • Beranda
    • Contact Us
    • Riwayat
    • Disimpan
    • Topik Pilihan
    • Feed
  • Categories
    • News
    • Market
    • Bisnis
    • Kripto
    • Tech

Artikel Populer

Jangan lewatkan artikel menarik lainnya
Indonesia Terancam Tertinggal dalam Euforia EV, Sebagian Besar Nikel Dialihkan ke Baja Tahan Karat, Temuan Riset Mengungkap

Indonesia Terancam Tertinggal dalam Euforia EV, Sebagian Besar Nikel Dialihkan ke Baja Tahan Karat, Temuan Riset Mengungkap

Reihan
19 April 2026
Oracle Satukan Data AI untuk Berikan Agensi Perusahaan Satu Versi Kebenaran

Oracle Satukan Data AI untuk Perusahaan Agensi Single Version of Truth

Keenan
26 Maret 2026
Aksi Saham Terbesar Siang Ini: META, BBY, APP, SMG Siap Mengguncang Pasar!

Aksi Saham Terbesar Siang Ini: META, BBY, APP, SMG Siap Mengguncang Pasar!

Dirga
27 Maret 2026
© 2026 Finware Media. All Right Reserved.
Finware > Tech > Hacker Temukan Celah Baru di Mobil Terkoneksi Melalui Pembaruan Android yang Dipercaya Sebagai Jalur Penyebaran Malware
Tech

Hacker Temukan Celah Baru di Mobil Terkoneksi Melalui Pembaruan Android yang Dipercaya Sebagai Jalur Penyebaran Malware

Keenan
Last updated: 25 Agustus 2026 7:39 AM
By
Keenan
4 Min Read
Share
Hacker Temukan Celah Baru di Mobil Terkoneksi Melalui Pembaruan Android yang Dipercaya Sebagai Jalur Penyebaran Malware
SHARE
  • Peretas memanfaatkan pembaruan perangkat lunak yang tepercaya untuk menyebarkan malware langsung ke unit kepala mobil
  • Kaspersky menyatakan ini adalah kampanye pertama yang dirancang khusus untuk unit kepala kendaraan
  • Malware dapat berfungsi dengan diam-diam tanpa menunjukkan antarmuka kepada pengemudi

Unit kepala mobil kini terjebak dalam gelombang kampanye malware Android yang terus tumbuh, khususnya yang ditujukan untuk sistem kendaraan terhubung. Para ahli memperingatkan bahwa ada kampanye malware baru yang langsung menginfeksi unit kepala ini, sistem yang menggabungkan fungsi multimedia dengan kontrol kendaraan di beberapa model.

Menurut Kaspersky, kampanye ini menandai kasus pertama yang terdokumentasi dari malware yang dibuat khusus untuk rantai infeksi jenis ini. Aktivitas ini kemungkinan besar dapat ditelusuri kembali ke MoYu Group, sebuah aktor ancaman yang terkait erat dengan botnet terkenal, BadBox, yang menyebar melalui mekanisme pembaruan sah yang ada dalam firmware unit kepala berbasis Android yang diproduksi oleh DoFun.

Rantai infeksi berasal dari TWCore, sebuah aplikasi sistem sah yang biasanya bertanggung jawab untuk mengumpulkan analitik dan memperbarui perangkat lunak unit kepala dari jarak jauh. Penyerang telah mengambil alih saluran pembaruan tepercaya ini menggunakan pemrogram bernama JarService untuk menyampaikan malware yang sebelumnya tidak diketahui langsung ke berbagai perangkat yang terpengaruh.

Setelah berhasil terinstal, malware ini beroperasi dengan tenang seperti aplikasi latar belakang biasa tanpa pernah menampilkan antarmuka pengguna yang terlihat. Kaspersky juga mengidentifikasi sembilan perintah jarak jauh yang terintegrasi dalam malware itu, yang mampu menampilkan iklan yang tidak diinginkan dan melaksanakan berbagai bentuk penipuan iklan.

Malware ini juga secara aktif mengumpulkan informasi sensitif perangkat, termasuk resolusi tampilan, model perangkat, identifier jaringan Wi-Fi, dan alamat MAC perangkat tersebut. Para penyelidik menemukan keterkaitan teknis yang jelas antara kampanye ini dan serangan sebelumnya yang diluncurkan terhadap kotak set-top TV yang terikat dengan kelompok ancaman yang sama.

Read more  Setelah Sebulan, Ribuan Kerentanan Keamanan Ditemukan: Anthropic Ungkap Mythos Telah Identifikasi Lebih dari 10.000 Celah Serius di Sistem Perangkat Lunak Utama Dunia

Tim penelitian mengklaim bahwa panel administrasi botnet berbagi URL yang tertanam dengan situs layanan proxy residensial seperti PXYEDGE dan ProxyForU. BadBox sendiri beroperasi sebagai jaringan besar yang terdiri dari perangkat Android yang dibajak, termasuk kotak streaming, ponsel, dan tablet yang datang sudah terinfeksi dari pabrik.

Kaspersky telah secara resmi memberitahukan vendor tentang penyalahgunaan saluran distribusi perangkat lunak sah dan infrastruktur pembaruan ini. Menurut pernyataan dari DoFun, masalah mendasar tersebut telah diselesaikan di sebagian besar perangkat terpengaruh yang saat ini sudah berada di lapangan.

Unit kepala: Permukaan serangan yang terus tumbuh dan sebagian besar tidak terlindungi

Unit kepala mobil dapat dipasang langsung dari pabrik atau ditambahkan kemudian ke kendaraan yang lebih tua sebagai upgrade aftermarket. Para produsen sering kali sangat mengandalkan sistem operasi Android karena ini memudahkan kostumisasi antarmuka dan pekerjaan integrasi sistem yang penting.

Ketergantungan industri yang meluas ini berarti sebagian besar aplikasi Android standar, bersama dengan sebagian besar malware Android yang ada, dapat dijalankan di perangkat ini. Unit kepala jarang menyimpan data pribadi sensitif secara langsung, yang pada tampaknya mungkin menunjukkan daya tarik terbatas bagi penyerang.

Namun, unit ini biasanya dilengkapi dengan slot SIM yang aktif dan terus mempertahankan koneksi internet untuk layanan navigasi dan pembaruan perangkat lunak rutinitas. Kombinasi konektivitas yang terus menerus dan pengawasan keamanan yang relatif lemah ini membuat sistem-sistem tersebut menjadi sasaran yang sangat menarik bagi penyerang ke depannya.

Skala keseluruhan dari kampanye ini masih belum jelas, dan apakah produsen unit kepala lainnya menghadapi paparan serupa juga belum diketahui.

Share This Article
Facebook Whatsapp Whatsapp LinkedIn Telegram Threads Copy Link
Avatar photo
ByKeenan
Artikel eksklusif dari Keenan Prawira seputar tren bisnis terbaru, pendanaan startup, dan aksi korporasi. Insight esensial untuk para pemimpin bisnis modern.
Previous Article Kripto Melanjutkan Kenaikan Setelah Lonjakan Terbesar dalam 3 Hari Sejak 2023 Kripto Melanjutkan Kenaikan Setelah Lonjakan Terbesar dalam 3 Hari Sejak 2023
Next Article Airbound India Mengumpulkan $37 Juta untuk Tantang Truk dengan Drone Seperti Roket Airbound India Mengumpulkan $37 Juta untuk Tantang Truk dengan Drone Seperti Roket
- Advertisement -
Ad image

Don't Miss

Melampaui AI Umum: Pentingnya Kedaulatan dalam Layanan Vital
Melampaui AI Umum: Pentingnya Kedaulatan dalam Layanan Vital
Tech
Sebelum Menyalahkan Tim, Lakukan Audit Diri dengan 5 Pertanyaan Ini!
Sebelum Menyalahkan Tim, Lakukan Audit Diri dengan 5 Pertanyaan Ini!
Bisnis
MEXC Umumkan Bukti Cadangan September 2026: Penjaminan Penuh Aset Pengguna dan Rasio Cadangan BTC Naik Menjadi 297%
MEXC Umumkan Bukti Cadangan September 2026: Penjaminan Penuh Aset Pengguna dan Rasio Cadangan BTC Naik Menjadi 297%
Kripto
- Advertisement -
Ad image

Baca Juga

Jelajahi insight lain yang sejalan dengan artikel ini!
Tech

Otak Kedua AI: Masa Depan Pekerjaan Berbasis Pengetahuan

Keenan
26 Juni 2026
Masalah Kebocoran Data Besar: Ancaman Terhadap Keamanan Digital Kita
Tech

Masalah Kebocoran Data Besar: Ancaman Terhadap Keamanan Digital Kita

Keenan
8 Juli 2026
Pemerintah Federal Berlari Mengadopsi AI: Pentingnya Talenta, Transparansi, dan Fleksibilitas Terungkap!
Tech

Pemerintah Federal Berlari Mengadopsi AI: Pentingnya Talenta, Transparansi, dan Fleksibilitas Terungkap!

Keenan
23 Mei 2026
Mengungkap Kekuatan Samsung Galaxy Z Fold 8 Ultra—Teknologi Flex Titanium buat Lebih Ringan, Tangguh, dan Ramping!
Tech

Mengungkap Kekuatan Samsung Galaxy Z Fold 8 Ultra—Teknologi Flex Titanium buat Lebih Ringan, Tangguh, dan Ramping!

Keenan
25 Juli 2026
Verifikasi Usia iPhone Kini Mengganggu Pengguna di Luar Wilayah Terdampak — Solusi Misteri Terungkap!
Tech

Verifikasi Usia iPhone Kini Mengganggu Pengguna di Luar Wilayah Terdampak — Solusi Misteri Terungkap!

Keenan
3 Juli 2026
Waspada! Undangan Kalender Microsoft 2050 Mungkin Menyimpan File Curian dan Bahaya Lainnya
Tech

Waspada! Undangan Kalender Microsoft 2050 Mungkin Menyimpan File Curian dan Bahaya Lainnya

Keenan
21 Juli 2026
Hint dan Jawaban Menarik untuk Rabu, 12 Agustus (Permainan #892)
Tech

Hint dan Jawaban Menarik untuk Rabu, 12 Agustus (Permainan #892)

Keenan
12 Agustus 2026
Memahami 'AI Work Slop': Cara Bisnis Inggris Melindungi Diri dari Risiko
Tech

Memahami ‘AI Work Slop’: Cara Bisnis Inggris Melindungi Diri dari Risiko

Keenan
10 Juli 2026
Show More
- Advertisement -
Ad image
- Advertisement -
Ad image
Finware

Baca berita keuangan global real-time, insight market APAC, tren bisnis, dan crypto paling komprehensif. Curi start sebelum market bergerak.

  • Kanal:
  • Bisnis
  • Market
  • Tech
  • Kripto

Personal

  • Riwayat
  • Disimpan
  • Feed
  • Topik Pilihan

Tentang Kami

  • Beranda
  • Hubungi Kami

© 2026 Finware Media. All Right Reserved.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?