Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Kaspersky descoperă o campanie malware care vizează sistemele multimedia ale autovehiculelor
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Kaspersky descoperă o campanie malware care vizează sistemele multimedia ale autovehiculelor

Curierul Național
Autor
Curierul Național
Publicat 24 august 2026
Distribuie
Foto: magnific.com

În iunie 2026, Kaspersky a identificat un nou tip de malware Android care vizează sistemele Head Unit ale autovehiculelor – sisteme care integrează funcții multimedia și, în unele cazuri, funcții de control ale mașinii. Sub forma unui downloader discret, cu mai multe etape, această campanie reprezintă primul caz documentat de infectare a sistemului Head Unit al unui automobil printr-un lanț de infectare conceput special pentru aceste sisteme. Scopul este implementarea unui malware în mai multe etape, care permite desfășurarea unor activități de fraudă publicitară și a altor acțiuni malițioase. Cercetătorii Kaspersky consideră că această activitate ar putea fi atribuită grupării MoYu, un actor de amenințări strâns legat de infamul botnet BadBox.

Sistemele Head Unit ale autovehiculelor, o nouă țintă

Sistemele Head Unit pot fi instalate din fabrică sau adăugate ulterior pe vehicule mai vechi. Deoarece producătorii acestor sisteme utilizează frecvent sistemul de operare Android pentru a personaliza cu ușurință interfețele și a adăuga componente esențiale, majoritatea aplicațiilor Android standard – precum și programele malware pentru Android – pot rula pe aceste dispozitive. Deși sistemele Head Unit stochează rareori date personale sensibile, acestea au de obicei sloturi pentru cartele SIM și acces permanent la internet pentru navigație și actualizări software, ceea ce le poate transforma în potențiale ținte pentru atacatori.

Actualizările compromise, vectorul de infectare

Malware-ul a fost distribuit prin mecanismele de actualizare integrate în firmware-ul mai multor modele de sisteme Head Unit bazate pe Android, produse de DoFun. Kaspersky a notificat furnizorul cu privire la utilizarea abuzivă a acestui mecanism de distribuție software. Potrivit DoFun, problema a fost remediată.

Lanțul de infectare pornește de la o aplicație de sistem legitimă numită TWCore, responsabilă inițial de colectarea datelor analitice și actualizarea software-ului sistemului Head Unit. TWCore primea instrucțiuni de la serverul producătorului cu privire la aplicațiile care trebuiau instalate sau actualizate pe sistemele Head Unit. Atacatorii au exploatat acest canal pentru a distribui direct către sistemele Head Unit un malware necunoscut anterior, utilizând un dropper denumit JarService. Procesul de infectare era complex și se desfășura în mai multe etape, fiind conceput pentru a evita detectarea. Malware-ul era instalat ca o aplicație obișnuită pentru utilizator, dar nu avea o interfață și funcționa în fundal fără ca utilizatorul să observe.

Kaspersky a descoperit că atacatorii implementaseră nouă comenzi distincte, capabile să afișeze reclame nedorite, să execute fraude publicitare și să descarce module malițioase suplimentare. Atacatorii primeau, de asemenea, informații despre dispozitiv, inclusiv rezoluția ecranului, modelul dispozitivului, identificatorul rețelei Wi-Fi conectate și adresa MAC a dispozitivului.

Legături cu gruparea MoYu

Kaspersky a identificat legături între această campanie și gruparea MoYu, afiliată botnetului BadBox, prin compararea campaniei cu atacuri anterioare asupra set-top box-urilor TV. În plus, panoul de administrare al acestui botnet prezintă elemente comune, precum URL-uri integrate în codul paginilor web, cu site-urile serviciilor de proxy rezidențial PXYEDGE și ProxyForU. Botnetul BadBox este o rețea de anvergură, formată din dispozitive Android deturnate – box-uri de streaming TV, telefoane și tablete – care sunt livrate cu malware preinstalat direct din fabrică. Atacatorii folosesc aceste backdoor-uri ascunse pentru a comite fraude publicitare, a fura date și a transforma rețelele de acasă în relee ilegale pentru trafic de tip proxy.

- Publicitate -
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior ANAT: Peste 60% dintre români nu își permit o săptămână de vacanță
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

ANAT: Peste 60% dintre români nu își permit o săptămână de vacanță
Turism
Heureka Group: Prețurile mici îi atrag pe cumpărătorii din Europa Centrală și de Est, însă frecvența achizițiilor diferă semnificativ de la o piață la alta
Actualitate Companii
Mauricio Mesa Gomez, Cordia: CATUC oferă predictibilitate urbanismului și apropie România de modelul dezvoltării integrate
Actualitate

Flux RSS: Știri Financiare Știri Financiare

  • Mai puțin de jumătate dintre români reușesc să economisească. Cât pun deoparte pe lună?
  • Creștere a pieței de investiții imobiliare la nivel regional, România rămâne în urmă
  • Cât costă chiria în București? Aceeași locuință, diferențe și de 550 euro între sectoare
  • Românii nu mai vor să lucreze în străinătate. Cu 33% mai puține aplicări la joburi în „afară”
blockchain
IT

MindChain, primul eveniment dedicat Blockchain, la Cluj Napoca

3 minute
IT

De la începutul pandemiei, 21.000 de gospodării au fost conectate la rețeaua fixă de internet Vodafone

7 minute
IT

Conversie Speech-To-Text și Neural Text-To-Speech cu ajutorul Microsoft Azure

6 minute
Actualitate

În pandemie au crescut pericolele pe internet pentru copii

5 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?