FEDERAÇÃO NACIONAL DOS TRABALHADORES EM TECNOLOGIA DA INFORMAÇÃO

A FEDERAÇÃO DE TI QUE MAIS CRESCE NO BRASIL!

Vírus transforma centrais Android de carros para aplicar golpes na internet

Pesquisadores identificaram um ataque que explora o sistema oficial de atualização de centrais multimídia da DoFun para instalar um programa espião
Hackers exploram atualizações de centrais multimídia para instalar vírus em carros. (Foto: Reprodução/Magnific/rawintanpin)

Golpes na internet – Uma nova família de vírus desenvolvida especificamente para sistemas de entretenimento e computadores de bordo com Android foi identificada por pesquisadores da Kaspersky. A ameaça, descoberta em junho, atingiu centrais multimídia produzidas pela fornecedora DoFun e utilizou o próprio mecanismo de atualização dos aparelhos para instalar um programa espião.

A ameaça transforma o sistema do veículo em uma ponte de conexão clandestina para terceiros e pode ser usada em fraudes com anúncios na internet. Em vez de induzir o motorista a baixar um arquivo suspeito, os invasores aproveitaram o próprio canal oficial de atualização da central para distribuir o conteúdo nocivo.

LEIA: Da ficção científica à realidade: IA já permite conversar com pessoas mortas

“O malware se espalhou por meio dos atualizadores integrados do firmware da central multimídia automotiva baseada em Android. Este é o primeiro caso documentado de malware encontrado em uma central multimídia de carro com uma cadeia de infecção específica para esse tipo de dispositivo”, afirmou o autor do estudo, Dmitry Kalinin.

Centrais multimídia reúnem funções como reprodução de áudio, mapas e controle de recursos do automóvel. Segundo o artigo da Kaspersky, a popularização do Android nesse segmento, combinada à existência de entradas para chip e suporte a redes Wi-Fi, tornou esses equipamentos alvos atrativos para a formação de redes clandestinas de computadores zumbis, conhecidas como botnets.

Como funciona a invasão

Segundo o relatório técnico, o ataque começa pelo TWCore, um aplicativo integrado ao sistema responsável pela coleta de dados e pela procura por atualizações. Os invasores manipulam a ferramenta para enviar arquivos maliciosos diretamente às centrais.

Depois de instalado, o programa permanece oculto e opera em segundo plano, sem apresentar um ícone na tela. A cada 90 minutos, o malware envia informações do veículo para servidores externos.

“Os métodos de entrega para esse tipo de malware estão se tornando altamente variados, de acessos pré-instalados a aplicativos de TV comprometidos. Neste caso pesquisado, observamos um método de entrega ainda mais sofisticado, que explorou a funcionalidade legítima de atualização de software de um aplicativo do sistema”, descreveu o analista.

A Kaspersky atribuiu, com alto grau de certeza, a autoria do ataque ao grupo MoYu. A organização já havia sido identificada pela empresa de inteligência HUMAN e pela equipe da Nokia Deepfield por envolvimento no esquema internacional de fraudes BADBOX, que também atingiu aparelhos de TV pela internet (IPTV).

A DoFun foi informada pelos especialistas antes da divulgação da pesquisa e confirmou que corrigiu as falhas de segurança existentes no canal de distribuição.

Para os pesquisadores da Kaspersky, o episódio representa um alerta para a indústria automotiva, especialmente diante da rápida expansão de sistemas operacionais inteligentes e conectados dentro dos veículos.

Acumule cashback e transfira o dinheiro direto para sua conta!

A Bee Fenati (saiba mais aqui) segue em expansão para garantir aos seus usuários cada vez mais benefícios. Agora a plataforma conta com a Benefícios Rede Bee, que reúne descontos em dezenas de grandes marcas, com muitas delas oferecendo cashback, ou seja, o retorno de um valor da sua compra que poderá ser transferido para sua conta! (Saiba mais aqui)

Baixe o aplicativo nas lojas App Store (iOS) e Play Store (Android) e aproveite agora!

A rede oferece em um único ambiente ofertas em áreas como educação, compras, viagens, lazer, serviços, tecnologia e muito mais. Dentre as marcas parceiras estão Magalu, Renner, Drogasil, C&A, Casas Bahia, Petz, e outras dezenas de opções que oferecem tudo que você precisa na sua rotina!

Além de poderem aproveitar os descontos oferecidos pelas marcas parceiras, os sócios e contribuintes dos sindicatos filiados à Fenati (Federação Nacional dos Trabalhadores em Tecnologia da Informação) podem receber de volta um percentual a cada compra que realizarem em parceiros que oferecem o cashback.

Este valor fica em uma carteira digital dentro da plataforma e, a partir de R$ 20 reais acumulados em cashback, o trabalhador pode enviar o dinheiro direto para sua conta bancária! Na prática, a ferramenta permite que sócios e contribuintes dos sindicatos filiados à Fenati ZEREM o valor da sua contribuição assistencial e/ou associativa!

Atualmente, o valor da contribuição é de R$ 32,50 por mês para sócios e R$ 35 por mês para contribuintes, ou seja, é possível recuperar todo esse valor e ainda acumular muito mais – tudo isso contribuindo para fortalecer a categoria e transformando as compras do dia a dia em ganho real.

Qualifique-se agora com a Fenati Academy!

Dentro da Bee Fenati, o usuário encontra ainda a Fenati Academy, que oferece mais de 8 mil opções de qualificação e atualização profissional com bolsa integral para sócios e contribuintes de sindicatos filiados à Fenati. (Saiba mais)

Na plataforma, o profissional pode acessar o Sindplay, streaming de qualificação para profissionais de TI reconhecido como a “Netflix de TI”, que possui cursos em áreas como cibersegurança, Inteligência Artificial, desenvolvimento de softwares, desenvolvimento para a internet, administração de sistemas e redes, ciência de dados, gestão de projetos de TI, blockchain e tecnologias de moedas digitais, entre outras. (Saiba mais)

A ferramenta oferece também cursos em parceria com a Cisco Networking Academy, com CERTIFICAÇÕES GRATUITAS em áreas como segurança cibernética, Redes, IA, Ciência de dados, Inglês para TI, Programação, Tecnologia da informação, Alfabetização digital, Habilidades Profissionais (Soft skills) e Sustentabilidade. (Saiba mais)

Outra parceria da Fenati Academy é a Oracle University, uma das maiores referências globais em tecnologia. Os usuários já podem acessar cursos, trilhas de aprendizado e obter certificações Oracle gratuitamente ou com descontos exclusivos. Os conteúdos passam por áreas estratégicas como bancos de dados, computação em nuvem, inteligência artificial, desenvolvimento, automação e soluções corporativas. (Saiba mais)

Encontre o emprego dos seus sonhos com a Bee Hunter!

Sócios e contribuintes contam ainda com uma ferramenta para se aproximarem das melhores oportunidades do mercado de trabalho: a Bee Hunter, uma plataforma inteligente da Bee Fenati que utiliza tecnologia e inteligência artificial para tornar a busca por vagas mais eficiente, estratégica e conectada ao perfil de cada usuário. (Saiba mais aqui)

A partir do cadastro do currículo, a plataforma utiliza inteligência artificial para analisar informações como experiências, competências e objetivos profissionais, cruzando esses dados com vagas disponíveis em empresas parceiras como Vagas.com, Sinergy e Trampos e identificando as posições que mais combinam com o perfil do usuário.

A Bee Hunter vai além e auxilia o profissional a estar preparado para a vaga dos sonhos! Isso porque nossa inteligência analisa o perfil e sugere cursos da Fenati Academy que vão ajudá-lo a ampliar sua qualificação e elevar a aderência às vagas desejadas. Acesse agora clicando aqui e encontre seu emprego dos sonhos!

(Com informações de Tecmundo)
(Foto: Reprodução/Magnific/rawintanpin)