ЗЛОУМЫШЛЕННИКИ АТАКОВАЛИ МУЛЬТИМЕДИЙНЫЕ СИСТЕМЫ АВТОМОБИЛЕЙ

Злоумышленники атаковали мультимедийные системы автомобилей
Дата публикации: 21.08.2026

Эксперты «Лаборатории Касперского» обнаружили новую вредоносную кампанию, нацеленную на головные устройства автомобилей (Head Unit), которые могут совмещать внутри себя мультимедийные системы и обладать функциями контроля транспортного средства. 

Злоумышленники использовали вредоносное ПО для Android, позволяющее осуществлять мошенничество с рекламой и те нелегитимные действия. Данная кампания - первый задокументированный случай применения многоэтапной цепочки заражения, нацеленной конкретно на головные устройства автомобилей. На глазок, за атаками стоит группа MoYu, связанная с ботнетом BadBox.

Производители головных устройств неоднократно используют операционную систему Android, поскольку она позволяет комфортабельно настраивать интерфейсы и добавлять важные системные компоненты, устанавливать разные пользовательские приложения. На аналогичных автомобильных системах работает большинство стандартных Android-приложений, но вместе с тем они уязвимы для вредоносных программ. Хотя головные устройства редко сохраняют конфиденциальные данные, у них обычно есть слоты для SIM-карт, а также беспрерывный доступ к интернету для навигации и обновления программ - что делает их потенциальным вектором атаки.

Вредоносное ПО распространялось через механизмы обновления, встроенные в прошивку различных моделей головных устройств на Android, работающих на базе программного обеспечения от DoFun. «Лаборатория Касперского» уведомила вендора о наличии дефекта и, по информации DoFun, проблема уже устранена.

В первых числах цепочки заражения эксплуатируется легитимное системное приложение TWCore - оно отвечает за сбор аналитики и обновление программного обеспечения головного устройства. TWCore получает с сервера производителя инструкции о том, какие приложения необходимо установить или обновить. Злоумышленники воспользовались этим для доставки вредоносного ПО непосредственно на головные устройства, применив загрузчик JarService. Сам процесс заражения трудный и многоэтапный - и направлен на то, чтобы избежать обнаружения.

Вредоносное ПО устанавливалось на головное устройство как обычное приложение - но без пользовательского интерфейса, и работало незаметно в фоновом режиме. Эксперты «Лаборатории Касперского» обнаружили, что преступники внедрили девять разных команд, позволяющих осуществлять мошенничество с рекламой и отображать нежелательные объявления, а также загружать дополнительные вредоносные модули. Кроме того, нападающие собирали информацию об устройстве, включая разрешение экрана, модель устройства, идентификатор подключённой сети Wi-Fi и MAC-адрес.

За данной кампанией может стоять группа MoYu, связанная с ботнетом BadBox, - на это повелевает анализ предыдущих атак на ТВ-приставки. Кроме того, панель администрирования кого-то из модулей зловреда содержит артефакты - например, встроенные URL-адреса в код веб-страниц с сайтами резидентных прокси-сервисов PXYEDGE и ProxyForU. Ботнет BadBox - это масштабная сеть заражённых Android-устройств (ТВ-приставок, смартфонов и планшетов), которые выходят с производства с уже предустановленными бэкдорами. Злоумышленники используют их для мошенничества с рекламой и кражи конфиденциальных данных, а также превращают семейные сети в прокси-сервер для передачи трафика.

Фото: Unsplash

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
VK подала иск против Apple
VK направила жалобу против американской корпорации Apple Inc. в Арбитражный суд Москвы. Об этом пишет «Интерфакс».Иск подан 19 августа против Apple Inc, Apple Distribution International Ltd, а также российского юрлица ООО «Эппл рус».«Apple без предупрежденья в одностороннем порядке удалила приложения VK из App Store.
Дата публикации: 21.08.2026
Злоумышленники атаковали мультимедийные системы автомобилей
Эксперты «Лаборатории Касперского» обнаружили новую вредоносную кампанию, нацеленную на головные устройства автомобилей (Head Unit), которые могут совмещать внутри себя мультимедийные системы и обладать функциями контроля транспортного средства. Злоумышленники использовали вредоносное ПО для Android, позволяющее осуществлять мошенничество с рекламой и те нелегитимные действия.
Дата публикации: 21.08.2026
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2026
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585