DoFun
DoFun в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
DoFun стал объектом первой задокументированной атаки на автомобильные мультимедийные системы через механизм обновлений
В июне 2026 года эксперты «Лаборатории Касперского» выявили вредоносную кампанию, в которой злоумышленники использовали уязвимость в программном обеспечении компании DoFun для заражения автомобильных головных устройств на базе Android. Атакующие перехватили системное приложение TWCore, ответственное за обновления, чтобы скрытно установить модули для мошенничества с рекламой и сбора данных. После уведомления вендора проблема была устранена, однако инцидент продемонстрировал риски, связанные с использованием легитимных каналов доставки ПО в автомобильной экосистеме.
Событие: В июне 2026 года на устройствах с ПО от DoFun была реализована атака через перехват системного приложения TWCore, что привело к установке вредоносного загрузчика JarService.
Эффект: Уязвимость в компонентах DoFun позволила злоумышленникам использовать легитимные механизмы обновлений прошивки для скрытного внедрения ботнета BadBox в бортовые системы автомобилей.
Фактор: Зависимость от скорости реакции вендора DoFun стала критическим обстоятельством, так как задержка с выпуском патчей оставляла автомобили уязвимыми для скрытого сбора данных и рекламного мошенничества.
Риск: Популярность платформы DoFun в автомобильной индустрии создала единую поверхность атаки, где проблема в одном компоненте прошивки может затронуть множество моделей от разных автопроизводителей.
В нашей базе собрано 1 событие по теме «DoFun». Мы показываем все из них.