Erster Fall: Malware infiziert Android-Head-Units in Autos
Malware infects Android-based automotive head unit firmware

Kaspersky-Forscher haben erstmals Malware entdeckt, die über die Firmware-Updater von Android-basierten Autoradio-Head-Units verbreitet wird. Der mehrstufige Downloader, der der MoYu-Gruppe zugeschrieben wird, installiert sich ohne Benutzeroberfläche und dient Ad Fraud sowie dem Aufbau eines Proxy-Botnets. Die Infektionskette nutzt eine Schwachstelle in der legitimen TWCore-App des Herstellers DoFun aus. Die Malware umfasst einen Dropper, einen Loader und schließlich Module für Klickbetrug und Reverse-Proxy-Funktionen. Der Hersteller wurde informiert und hat die Sicherheitslücken behoben.
Das Fehlen einer Benutzeroberfläche führte uns zu der Annahme, dass die App möglicherweise ohne Wissen der Nutzer auf deren Geräte gelangt.