Des malwares s'invitent directement dans les mises à jour de votre voiture !
Publié le 25 août 2026 à 08:00 par Mathieu M.
L'infodivertissement de votre voiture cache peut-être un passager clandestin. Des chercheurs ont découvert qu'une banale mise à jour logicielle transforme les écrans automobiles en relais malveillants. Le but n'est pas de pirater vos freins. Les attaquants veulent simplement générer des clics illicites en arrière-plan en siphonnant discrètement votre connexion.
Une attaque inédite vise actuellement les systèmes de bord développés par l'équipementier DoFun. En détournant un outil de maintenance officiel, des cybercriminels injectent un code furtif directement dans l'ordinateur du véhicule. L'opération a été identifiée durant l'été 2026 par des spécialistes en cybersécurité. Elle cible spécifiquement des terminaux génériques vendus massivement sur le marché mondial. Les pirates exploitent cette vulnérabilité pour transformer ces équipements multimédias en relais silencieux au profit d'activités totalement illégales.
Comment les pirates s'infiltrent-ils dans l'habitacle ?
Tout commence par une application système en apparence inoffensive nommée TWCore. Cet outil gère les correctifs légitimes via des requêtes MQTT (Message Queuing Telemetry Transport, protocole de messagerie léger pour l'Internet des objets) sur le système Android du véhicule. Sauf que les attaquants ont trouvé le moyen d'y glisser un programme fantôme. Il n'a aucune interface graphique et opère dans l'ombre la plus totale. Ce petit utilitaire déchiffre une charge utile beaucoup plus dangereuse sans alerter le conducteur.
Une fois confortablement installé, le malware contacte un serveur distant pour recevoir ses instructions. Il dresse d'abord un profil complet de l'appareil infecté. Le modèle exact, la résolution d'écran et l'adresse MAC sont transmis aux cybercriminels. L'architecture de l'attaque est redoutablement bien pensée. C'est une vraie leçon de cynisme numérique.
Que fait réellement ce code malveillant dans votre voiture ?
L'objectif du groupe criminel MoYu n'est absolument pas de prendre le contrôle du volant, mais d'intégrer le véhicule à un gigantesque botnet. Ce réseau zombie silencieux loue ensuite la bande passante des victimes à des tiers. Les écrans deviennent ainsi des nœuds de procuration résidentiels. Des internautes du monde entier utilisent votre propre adresse IP pour masquer leurs traces en ligne.
En parallèle, le programme télécharge immédiatement un module appelé zhima pour générer de la fraude publicitaire. Ce script clique frénétiquement sur des annonces invisibles. Le conducteur ne remarque absolument rien d'anormal à l'œil nu. Seule une lenteur du système trahit la présence de l'infection. Vos ressources matérielles sont siphonnées en continu pour enrichir des fraudeurs à l'autre bout de la planète.
Faut-il craindre un piratage des fonctions de conduite ?
Rassurez-vous, ces systèmes d'infodivertissement sont physiquement isolés des fonctions vitales de l'automobile. Vous ne risquez pas de finir dans le décor à cause d'une fausse publicité pour des compléments alimentaires. Cependant, cette brèche pose un immense problème d'ingénierie. Il est aberrant d'observer que l'on sécurise l'injection électronique tout en laissant la tablette de bord grande ouverte. L'industrie automobile navigue à vue sur la protection des données.
Le fabricant chinois DoFun affirme avoir bouché la faille après le signalement des analystes. Mais le mal est fait. Des milliers d'appareils n'ont toujours pas reçu de rustine logicielle. La simple distribution de faux fichiers APK (Android Package Kit, format d'installation des applications mobiles) via des serveurs officiels prouve la fragilité de l'approvisionnement logicielle moderne. Votre prudence reste la meilleure ligne de défense possible.
Foire Aux Questions (FAQ)
Mon autoradio classique est-il concerné par cette menace ?
Non. Cette campagne d'infection vise exclusivement les écrans d'infodivertissement connectés qui fonctionnent sous un véritable système d'exploitation embarqué, en particulier ceux fabriqués et fournis par la marque DoFun.
Quels sont les symptômes d'une telle infection à bord ?
L'attaque est configurée pour rester invisible. Néanmoins, une interface tactile qui saccade sans raison ou une consommation excessive de vos données mobiles sont des indicateurs qui doivent vous alerter immédiatement.
Journaliste GNT spécialisé imprimantes 3D et nouvelles technologies
Cette page peut contenir des liens affiliés. Si vous achetez un produit depuis ces liens, le site marchand nous reversera une commission sans que cela n'impacte en rien le montant de votre achat. En savoir plus.