duminică, septembrie 6, 2026
duminică, septembrie 6, 2026

Kaspersky descoperă o campanie malware care vizează sistemele multimedia ale autovehiculelor

24 august 2026

În iunie 2026, Kaspersky a identificat un nou tip de malware Android care vizează sistemele Head Unit ale autovehiculelor – sisteme care integrează funcții multimedia și, în unele cazuri, funcții de control ale mașinii. Sub forma unui downloader discret, cu mai multe etape, această campanie reprezintă primul caz documentat de infectare a sistemului Head Unit al unui automobil printr-un lanț de infectare conceput special pentru aceste sisteme. Scopul este implementarea unui malware în mai multe etape, care permite desfășurarea unor activități de fraudă publicitară și a altor acțiuni malițioase. Cercetătorii Kaspersky consideră că această activitate ar putea fi atribuită grupării MoYu, un actor de amenințări strâns legat de infamul botnet BadBox.

Sistemele Head Unit ale autovehiculelor, o nouă țintă

Sistemele Head Unit pot fi instalate din fabrică sau adăugate ulterior pe vehicule mai vechi. Deoarece producătorii acestor sisteme utilizează frecvent sistemul de operare Android pentru a personaliza cu ușurință interfețele și a adăuga componente esențiale, majoritatea aplicațiilor Android standard – precum și programele malware pentru Android – pot rula pe aceste dispozitive. Deși sistemele Head Unit stochează rareori date personale sensibile, acestea au de obicei sloturi pentru cartele SIM și acces permanent la internet pentru navigație și actualizări software, ceea ce le poate transforma în potențiale ținte pentru atacatori.

Actualizările compromise, vectorul de infectare

Malware-ul a fost distribuit prin mecanismele de actualizare integrate în firmware-ul mai multor modele de sisteme Head Unit bazate pe Android, produse de DoFun. Kaspersky a notificat furnizorul cu privire la utilizarea abuzivă a acestui mecanism de distribuție software. Potrivit DoFun, problema a fost remediată.

Lanțul de infectare pornește de la o aplicație de sistem legitimă numită TWCore, responsabilă inițial de colectarea datelor analitice și actualizarea software-ului sistemului Head Unit. TWCore primea instrucțiuni de la serverul producătorului cu privire la aplicațiile care trebuiau instalate sau actualizate pe sistemele Head Unit. Atacatorii au exploatat acest canal pentru a distribui direct către sistemele Head Unit un malware necunoscut anterior, utilizând un dropper denumit JarService. Procesul de infectare era complex și se desfășura în mai multe etape, fiind conceput pentru a evita detectarea. Malware-ul era instalat ca o aplicație obișnuită pentru utilizator, dar nu avea o interfață și funcționa în fundal fără ca utilizatorul să observe.

Kaspersky a descoperit că atacatorii implementaseră nouă comenzi distincte, capabile să afișeze reclame nedorite, să execute fraude publicitare și să descarce module malițioase suplimentare. Atacatorii primeau, de asemenea, informații despre dispozitiv, inclusiv rezoluția ecranului, modelul dispozitivului, identificatorul rețelei Wi-Fi conectate și adresa MAC a dispozitivului.

Legături cu gruparea MoYu

Kaspersky a identificat legături între această campanie și gruparea MoYu, afiliată botnetului BadBox, prin compararea campaniei cu atacuri anterioare asupra set-top box-urilor TV. În plus, panoul de administrare al acestui botnet prezintă elemente comune, precum URL-uri integrate în codul paginilor web, cu site-urile serviciilor de proxy rezidențial PXYEDGE și ProxyForU. Botnetul BadBox este o rețea de anvergură, formată din dispozitive Android deturnate – box-uri de streaming TV, telefoane și tablete – care sunt livrate cu malware preinstalat direct din fabrică. Atacatorii folosesc aceste backdoor-uri ascunse pentru a comite fraude publicitare, a fura date și a transforma rețelele de acasă în relee ilegale pentru trafic de tip proxy.

Pentru mai multe informații, consultați articolul de pe Securelist.

Despre Kaspersky Threat Research

Echipa Threat Research este o autoritate de top în domeniul protecției împotriva amenințărilor cibernetice. Prin implicarea activă atât în analiza amenințărilor, cât și în dezvoltarea tehnologiilor, experții TR ai Kaspersky se asigură că soluțiile de securitate cibernetică ale companiei se bazează pe informații aprofundate și sunt deosebit de eficiente, oferind informații esențiale despre amenințări și un nivel solid de securitate clienților noștri și comunității în ansamblu.

Despre Kaspersky

Kaspersky este o companie globală de securitate cibernetică și confidențialitate digitală, fondată în 1997. Cu peste un miliard de dispozitive protejate până în prezent împotriva amenințărilor cibernetice emergente și a atacurilor direcționate, expertiza Kaspersky în domeniul informațiilor aprofundate privind amenințările și al securității se transformă constant în soluții și servicii inovatoare pentru protecția persoanelor fizice, a companiilor, a infrastructurii critice și a guvernelor din întreaga lume. Portofoliul complet de securitate al companiei include protecție digitală de top pentru dispozitivele personale, produse și servicii de securitate specializate pentru companii, precum și soluții Cyber Immune pentru a combate amenințările digitale sofisticate și în continuă evoluție. Ajutăm milioane de persoane și aproape 200.000 de clienți corporativi să protejeze ceea ce contează cel mai mult pentru ei. Aflați mai multe pe www.kaspersky.com

Hot this week

Contrabanda, creștere record pentru ultimii zece ani

Piața neagră a țigaretelor a crescut în iulie 2026...

Roxana Hidan, numită CEO și Președinte al Comitetului de Management al Intesa Sanpaolo Bank România

București, 3 septembrie 2026 – Intesa Sanpaolo Bank România...

Kaspersky descoperă noi tactici ale grupării Mirage Kitten, prin recrutări false pe LinkedIn

3 septembrie 2026 Kaspersky GReAT a identificat o campanie țintită...

ING Bank România susține Caravana OFA: șapte orașe, dialog și schimb de experiență pentru antreprenoare

ING Bank România se alătură celei de-a cincea ediții...

Topics

Contrabanda, creștere record pentru ultimii zece ani

Piața neagră a țigaretelor a crescut în iulie 2026...

Kaspersky descoperă noi tactici ale grupării Mirage Kitten, prin recrutări false pe LinkedIn

3 septembrie 2026 Kaspersky GReAT a identificat o campanie țintită...

BANG & OLUFSEN PREZINTĂ BEOSOUND A9 ÎN NOUL FINISAJ SIENNA BROWN, CU HUSA TEXTILĂ WOOLSCAPE, CREATĂ DE KVADRAT

Beautiful Sound omagiază expresivitatea materialelor într-o nouă interpretare a...
spot_img

Related Articles

Popular Categories

spot_imgspot_img