Вирус проникает через штатные механизмы обновления прошивок устройств на ПО DoFun. Для этого хакеры используют системное приложение, предназначенное для сбора аналитики.
После попадания в систему вирус работает в фоновом режиме, не создавая пользовательского интерфейса. Он выполняет мошеннические действия с рекламой, отображает нежелательные объявления и загружает дополнительные вредоносные модули. Также программа собирает технические параметры устройства, включая модель, разрешение экрана, идентификатор Wi-Fi и MAC-адрес.
Эксперты полагают, что за атакой стоит группа MoYu, связанная с ботнетом BadBox, который используется для генерации фейкового рекламного трафика, кражи данных и превращения домашних сетей в прокси-серверы.
Ранее "РГ" рассказывала о том, почему новые технологии в современных авто раздражают.