ЗЛОУМЫШЛЕННИКИ АТАКОВАЛИ МУЛЬТИМЕДИЙНЫЕ СИСТЕМЫ АВТОМОБИЛЕЙ

Злоумышленники атаковали мультимедийные системы автомобилей
Дата публикации: 21.08.2026

Эксперты «Лаборатории Касперского» обнаружили новую вредоносную кампанию, нацеленную на головные устройства автомобилей (Head Unit), которые могут совмещать внутри себя мультимедийные системы и обладать функциями контроля транспортного средства. 

Злоумышленники использовали вредоносное ПО для Android, позволяющее осуществлять мошенничество с рекламой и те нелегитимные действия. Данная кампания - первый задокументированный случай применения многоэтапной цепочки заражения, нацеленной конкретно на головные устройства автомобилей. На глазок, за атаками стоит группа MoYu, связанная с ботнетом BadBox.

Производители головных устройств неоднократно используют операционную систему Android, поскольку она позволяет комфортабельно настраивать интерфейсы и добавлять важные системные компоненты, устанавливать разные пользовательские приложения. На аналогичных автомобильных системах работает большинство стандартных Android-приложений, но вместе с тем они уязвимы для вредоносных программ. Хотя головные устройства редко сохраняют конфиденциальные данные, у них обычно есть слоты для SIM-карт, а также беспрерывный доступ к интернету для навигации и обновления программ - что делает их потенциальным вектором атаки.

Вредоносное ПО распространялось через механизмы обновления, встроенные в прошивку различных моделей головных устройств на Android, работающих на базе программного обеспечения от DoFun. «Лаборатория Касперского» уведомила вендора о наличии дефекта и, по информации DoFun, проблема уже устранена.

В первых числах цепочки заражения эксплуатируется легитимное системное приложение TWCore - оно отвечает за сбор аналитики и обновление программного обеспечения головного устройства. TWCore получает с сервера производителя инструкции о том, какие приложения необходимо установить или обновить. Злоумышленники воспользовались этим для доставки вредоносного ПО непосредственно на головные устройства, применив загрузчик JarService. Сам процесс заражения трудный и многоэтапный - и направлен на то, чтобы избежать обнаружения.

Вредоносное ПО устанавливалось на головное устройство как обычное приложение - но без пользовательского интерфейса, и работало незаметно в фоновом режиме. Эксперты «Лаборатории Касперского» обнаружили, что преступники внедрили девять разных команд, позволяющих осуществлять мошенничество с рекламой и отображать нежелательные объявления, а также загружать дополнительные вредоносные модули. Кроме того, нападающие собирали информацию об устройстве, включая разрешение экрана, модель устройства, идентификатор подключённой сети Wi-Fi и MAC-адрес.

За данной кампанией может стоять группа MoYu, связанная с ботнетом BadBox, - на это повелевает анализ предыдущих атак на ТВ-приставки. Кроме того, панель администрирования кого-то из модулей зловреда содержит артефакты - например, встроенные URL-адреса в код веб-страниц с сайтами резидентных прокси-сервисов PXYEDGE и ProxyForU. Ботнет BadBox - это масштабная сеть заражённых Android-устройств (ТВ-приставок, смартфонов и планшетов), которые выходят с производства с уже предустановленными бэкдорами. Злоумышленники используют их для мошенничества с рекламой и кражи конфиденциальных данных, а также превращают семейные сети в прокси-сервер для передачи трафика.

Фото: Unsplash

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
Злоумышленники атаковали мультимедийные системы автомобилей
Эксперты «Лаборатории Касперского» обнаружили новую вредоносную кампанию, нацеленную на головные устройства автомобилей (Head Unit), которые могут совмещать внутри себя мультимедийные системы и обладать функциями контроля транспортного средства. Злоумышленники использовали вредоносное ПО для Android, позволяющее осуществлять мошенничество с рекламой и те нелегитимные действия.
Дата публикации: 21.08.2026
Кирилл Тиненин назначен директором по стратегии и M&A MWS Cloud
MWS Cloud, входит в МТС Web Services, сообщает о назначении Кирилла Тиненина директором по стратегии и MA MWS Cloud. В новой роли Кирилл будет отвечать за развитие долгосрочной стратегии компании, поиск новых возможностей для роста, реализацию MA-сделок и развитие стратегических партнёрств, а также масштабирование ключевых направлений бизнеса.
Дата публикации: 21.08.2026
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2026
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585