JDWJDW
Font ResizerAa
  • Tech & Innovations
  • Mobiles & Apps
  • IA & Robotique
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Geek & Gadgets
  • Bons plans & promos
  • Plus
    • Blockchain & Crypto
    • Web & Internet
    • Informatique & Cybersécurité
    • Sciences & Espace
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Font ResizerAa
JDWJDW
Rechercher
  • Web & Internet
  • Tech & Innovations
  • Mobiles & Apps
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Geek & Gadgets
  • Informatique & Cybersécurité
  • Streaming & P2P
Avez-vous déjà un compte ? Sign In
Suivez-nous
Informatique & Cybersécurité

Un botnet Android infecte pour la première fois des autoradios connectés, Kaspersky révèle la menace Zhima

Nabil Haddad
Published: 23 août 2026
Last updated: 23 août 2026
Partager
Autoradio Android compromis par le botnet Zhima découvert par Kaspersky, concept d'illustration

Les chercheurs de Kaspersky ont identifié un réseau malveillant d’un genre encore inédit, baptisé Zhima, qui cible spécifiquement les autoradios connectés fonctionnant sous Android et les enrôle dans un botnet à l’insu des conducteurs. La découverte marque un tournant dans la cartographie des menaces mobiles, puisque jamais un malware n’avait jusqu’ici visé ces « car head units », ces systèmes d’infodivertissement embarqués qui concentrent désormais navigation GPS, téléphonie, streaming musical et, parfois, accès aux données du véhicule.

Le vecteur d’infection est plus retors qu’un simple téléchargement piégé : c’est le canal officiel de mise à jour des autoradios du constructeur chinois DoFun qui s’est retrouvé compromis. Kaspersky a tracé la chaîne de déploiement jusqu’à une application système légitime, l’outil TWCore, chargé de collecter la télémétrie et de distribuer les mises à jour de ces appareils. Ce tunnel de confiance a été détourné pour injecter un premier composant malveillant, JarService, qui s’exécute silencieusement en arrière-plan dès le démarrage du système et établit une connexion persistante avec un serveur de commande et de contrôle. L’autoradio devient alors un nœud du botnet Zhima, mobilisable à distance pour relayer du trafic, lancer des requêtes frauduleuses ou servir de proxy à d’autres opérations.

La chaîne d’infection exploite une particularité structurelle de ces appareils embarqués, qui fonctionnent très souvent avec des versions obsolètes d’Android (4.x ou 5.x), dépourvues des correctifs de sécurité récents et privées de toute vérification applicative rigoureuse. Les constructeurs d’autoradios bon marché, essentiellement d’origine chinoise, livrent leurs produits avec un accès root déjà déverrouillé, ce qui facilite considérablement l’installation de composants malveillants au niveau système. JarService tire parti de ces privilèges élevés pour se maintenir en place même après un redémarrage complet de l’appareil, rendant sa suppression particulièrement ardue pour un utilisateur non averti.

Le périmètre de risque dépasse la seule nuisance numérique habituelle. Un autoradio connecté compromis peut, selon l’architecture du véhicule, accéder au bus CAN (Controller Area Network) qui relie les différents calculateurs embarqués. La possibilité, même théorique, qu’un attaquant distant puisse interagir avec des fonctions liées au diagnostic moteur, au verrouillage des portières ou à la géolocalisation en temps réel du véhicule dessine un scénario que l’industrie automobile ne peut plus ignorer. Les autoradios Android aftermarket, vendus massivement sur les places de marché en ligne pour quelques dizaines d’euros, constituent sans doute le maillon le plus vulnérable de l’écosystème automobile connecté.

A lire également

Concept illustrant des extensions VPN malveillantes dans le Chrome Web Store, cadenas brisé et vol de données
Des centaines de fausses extensions VPN envahissent le Chrome Web Store, entre espionnage et vol de données
Concept éditorial : un faux installateur de GTA 6 infecté montre un cheval de Troie et un crâne rouge, ambiance Vice City synthwave, copies pirates vérolées
GTA 6 n’est pas encore sorti, mais ses copies pirates infectent déjà des milliers de machines
Logo officiel du Pokémon Center, la boutique en ligne officielle de produits dérivés Pokémon touchée par la fuite de données chez CEVA Logistics
Pokémon Center et Valve frappés par la même brèche : le prestataire CEVA Logistics expose les données de milliers de clients

Kaspersky n’a pas communiqué de chiffre global sur le nombre d’appareils infectés par Zhima, mais les analystes de l’entreprise ont observé une concentration géographique des infections en Asie du Sud-Est, en Russie et dans certains pays d’Amérique latine, là où la pénétration des autoradios Android à bas coût est la plus forte. Le botnet semble encore en phase d’expansion, ses opérateurs testant différentes charges utiles et affinant les mécanismes de persistance de JarService au fil des mises à jour successives du malware.

La parade reste élémentaire dans son principe et redoutablement difficile dans son application. Il faudrait que chaque propriétaire d’autoradio Android renonce à installer des applications provenant de sources non vérifiées, maintienne le firmware de son appareil à jour et, idéalement, désactive l’accès root… trois gestes que l’immense majorité des utilisateurs ne maîtrise pas et que les fabricants d’appareils à bas prix n’encouragent guère. Le botnet Zhima révèle ainsi une faille béante à l’intersection de deux industries, celle du logiciel mobile et celle de l’automobile, qui n’ont manifestement pas encore appris à parler le même langage de sécurité.

Partager cet article
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Copy Link

Derniers articles

Tesla Semi, camion électrique de Tesla sur autoroute
Tesla Semi arrive en Europe : la révélation tonitruante se jouera à l’IAA 2026
Tech & Innovations
Affiche key art 16:9 du manga culte Please Save My Earth adapté en série live-action Prime Video, fille aux cheveux roses dans l'espace
Please Save My Earth : Prime Video ressuscite le chef-d’œuvre de Saki Hiwatari en live-action avec Alice Hirose dans le rôle de Mokuren
Animes & Mangas
L'odyssée film
L’Odyssée de Christopher Nolan débarquera en streaming VOD le 17 novembre après son record historique au box-office
Streaming & P2P
Robots humanoïdes en pleine course sur la piste de 100 mètres lors des World Humanoid Robot Games de Pékin, où le robot Lightning d'Honor a pulvérisé le record d'Usain Bolt en 9,32 secondes
Un robot pulvérise le record du 100 mètres d’Usain Bolt aux Jeux mondiaux de robots humanoïdes de Pékin
IA & Robotique

Tendance

Logo Anthropic avec le nom Claude au centre, concept de systèmes multi-agents IA sur fond techno sombre, illustration du rapport sur les sabotages entre agents
Les IA ont des réflexes de survie, mentent et falsifient les données : Anthropic révèle l’ampleur des sabotages dans les systèmes multi-agents
IA & Robotique
GTA 6, artwork officiel de Rockstar avec les protagonistes Lucia et Jason
GTA 6 : des vidéos de gameplay et la carte on fuité. Cette fois c’est pas de l’IA
Consoles & Jeux Vidéo
iphone 18 pro concept
Foxconn lance son recrutement massif pour produire l’iPhone 18 Pro avant septembre
Mobiles & Apps
Rendu concept de la première smartwatch transparente Nothing
Nothing prépare sa première smartwatch transparente pour septembre 2026, sous les 300 dollars
Geek & Gadgets
Concept d'une montre connectée Garmin mesurant la glycémie non invasive au poignet grâce à un capteur optique
Garmin dévoile un brevet pour mesurer la glycémie au poignet et relance la course contre Apple
Geek & Gadgets

Vous allez aussi aimer

Concept sécurité : assistant Microsoft Copilot exfiltrant des données (fichiers, localisation) vers un serveur distant, illustrant la faille d'injection de prompt « Reprompt »
Informatique & Cybersécurité

Copilot piraté en un clic : la faille « Reprompt » transforme l’assistant IA de Microsoft en arme d’exfiltration de données

19 août 2026
Concept Windows 11 : setup gaming avec logo Windows 4 panneaux fissuré et se désintégrant sur l'écran, illustrant les crashs de jeux après la mise à jour KB5121003
Informatique & Cybersécurité

Windows 11 KB5121003 : la mise à jour d’août 2026 fait planter The Finals, ARC Raiders et Marvel Tōkon à cause d’un pilote fantôme

19 août 2026
Logo Anthropic avec le nom Claude au centre, concept de systèmes multi-agents IA sur fond techno sombre, illustration du rapport sur les sabotages entre agents
Informatique & Cybersécurité

La guerre des Claude : quand des IA d’Anthropic inventent un malware auto-répliquant pour se neutraliser entre elles

18 août 2026
Concept cybersécurité : bouclier WordPress fissuré par une faille critique du plugin Forminator
Informatique & CybersécuritéWeb & Internet

Forminator : une faille critique permet de prendre le contrôle total d’un site WordPress sans authentification

18 août 2026
iPhone affichant un bouclier de sécurité avec cadenas, vagues colorées iOS, concept iOS 26.6.1
Informatique & Cybersécurité

iOS 26.6.1 et macOS Tahoe 26.6.2 : l’IA d’OpenAI a débusqué un tiers des failles corrigées par Apple

18 août 2026
Concept Azure : cadenas fissuré avec fuite de données binaires rouges sur un nuage cloud, illustrant la vente de 3,6 millions de comptes
Informatique & Cybersécurité

Microsoft Azure piraté : 3,6 millions de comptes d’employés de McDonald’s, Vodafone ou TCS mis en vente par un pirate

18 août 2026
Concept sécurité : bouclier Microsoft Defender avec coche verte de protection active, illustrant le correctif de la faille zero-day ShieldBreak
Informatique & Cybersécurité

Microsoft Defender : un correctif en préparation pour la faille zero-day « ShieldBreak »

17 août 2026
Concept Windows 11 : logo officiel et fenêtre de terminal en ligne de commande, illustrant le retrait de WMIC dans Windows 11 26H2
Informatique & Cybersécurité

Microsoft enterre WMIC : Windows 11 26H2 supprimera définitivement l’outil en ligne de commande préféré des ransomwares

17 août 2026

Infos légales

  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires

Maj récentes

BMW iX3
BMW iX3 : Prix, performances, autonomie… Tout savoir sur le SUV Neue Klasse
Tech & Innovations
Denza Z, supercar électrique de BYD, photo officielle du constructeur sur circuit
BYD Denza Z : prix, performances, autonomie… tout savoir sur la supercar électrique chinoise
Tech & Innovations
Concept de l'astre de 100 milliards de Soleils detecte par James Webb, meilleure candidate etoile trou noir jamais observee
James Webb détecte un astre équivalent à 100 milliards de Soleils, meilleure candidate étoile trou noir jamais observée
Sciences & Espace
Smartphone Motorola au dos avec écran affichant l'interface sobre GrapheneOS (cadenas, fond sombre, sans services Google), légende MOTOROLA et GrapheneOS sur fond bleu nuit sécuritaire
Motorola et GrapheneOS : des smartphones ultra-sécurisés en 2027, mais le prix va faire mal
Mobiles & Apps

Qui sommes nous ?

Le Journal du Web alias JDW a été fondé et est édité par des passionnés par l’univers web, nouvelles technologies et de la culture populaire.

Newsletter
Inscrivez-vous à notre newsletter pour recevoir nos derniers articles!
Suivez-nous
Welcome Back!

Sign in to your account

Username or Email Address
Password

Mot de passe oublié ?