TWCore


TWCore в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Календарь упоминаний:

2026
22 августа

TWCore стал вектором первой задокументированной атаки на автомобильные мультимедийные системы

В июне 2026 года эксперты «Лаборатории Касперского» выявили кампанию, в которой злоумышленники скомпрометировали системное приложение TWCore от компании DoFun. Взлом этого компонента позволил хакерам использовать легитимный механизм обновлений для скрытной установки вредоносного ПО на бортовые устройства, работающие на базе Android. Атака привела к монетизации зараженных автомобилей через мошенничество с рекламой и сбор технических данных.

Событие: В июне 2026 года TWCore был использован злоумышленниками как инструмент для доставки загрузчика JarService и последующей установки скрытого вредоносного ПО на автомобильные головные устройства.

Связь: Компрометация TWCore напрямую привела к успешному проникновению в экосистему DoFun, так как приложение отвечало за сбор аналитики и обновления, что позволило обойти традиционные методы защиты.

Эффект: Эксплуатация уязвимости в TWCore позволила группировке MoYu развернуть на автомобилях ботнет BadBox для сбора данных (MAC-адрес, Wi-Fi) и проведения рекламного мошенничества.

Риск: Использование легитимного системного приложения TWCore для доставки угрозы делает атаку невидимой для стандартных антивирусов, которые не блокируют обновления, подписанные цифровым ключом производителя.

Подробнее →


В нашей базе собрано 1 событие по теме «TWCore». Мы показываем все из них.