miercuri, 16 septembrie 2026RSS
Kaspersky: malware descoperit în sisteme multimedia auto cu Android
Foto: Markus Spiske / Pexels
Securitate

Kaspersky: malware descoperit în sisteme multimedia auto cu Android

7 septembrie 2026 · Redacția Știri MG

Kaspersky a identificat în iunie 2026 un tip de malware care a vizat sisteme Head Unit bazate pe Android, instalate pe automobile. Atacul a exploatat mecanismele integrate de actualizare software și putea permite fraude publicitare și alte acțiuni malițioase.

Un nou tip de malware pentru Android a fost identificat în iunie 2026 în sisteme multimedia auto de tip Head Unit. Potrivit Kaspersky, este primul caz documentat de infectare a sistemului unui automobil printr-un lanț conceput special pentru astfel de dispozitive.

Sistemele multimedia, o nouă suprafață de atac

Sistemele Head Unit pot fi instalate din fabrică sau ulterior, inclusiv pe automobile mai vechi. Producătorii folosesc frecvent Android, ceea ce permite personalizarea interfețelor și rularea majorității aplicațiilor standard pentru această platformă.

Deși aceste sisteme stochează rareori date personale sensibile, ele au de regulă sloturi pentru cartele SIM și acces permanent la internet, necesar pentru navigație și actualizări software. Conectivitatea creează astfel un punct de acces potențial pentru atacatori.

Mecanismul de actualizare a fost exploatat

Malware-ul a fost distribuit prin mecanismele de actualizare integrate în firmware-ul mai multor sisteme Head Unit bazate pe Android, produse de DoFun. Lanțul pornea de la aplicația legitimă TWCore, utilizată pentru colectarea datelor analitice și actualizarea software-ului.

Atacatorii au exploatat canalul prin care TWCore primea instrucțiuni de la serverul producătorului pentru instalarea sau actualizarea aplicațiilor. Pentru distribuirea malware-ului a fost folosit un dropper denumit JarService, iar procesul de infectare se desfășura în mai multe etape, pentru a evita detectarea.

Comenzi pentru reclame și colectarea de date

Malware-ul era instalat ca o aplicație obișnuită, fără interfață și cu funcționare în fundal. Kaspersky a identificat nouă comenzi distincte capabile să afișeze reclame nedorite, să execute fraude publicitare și să descarce module malițioase suplimentare.

Atacatorii puteau primi informații despre dispozitiv, inclusiv rezoluția ecranului, modelul sistemului, identificatorul rețelei Wi-Fi și adresa MAC. Cercetătorii Kaspersky consideră că activitatea ar putea fi legată de gruparea MoYu, asociată cu botnetul BadBox și cu atacuri anterioare asupra unor dispozitive Android.

Kaspersky a notificat furnizorul DoFun cu privire la folosirea abuzivă a mecanismului de distribuție software. Potrivit companiei, problema a fost remediată. Echipa Threat Research continuă investigarea amenințărilor cibernetice asociate dispozitivelor conectate.

Sursa: www.economica.net