자동차 헤드 유닛 펌웨어에 숨은 악성코드, 최초 발견

Malware infects Android-based automotive head unit firmware

자동차 헤드 유닛 펌웨어에 숨은 악성코드, 최초 발견

Kaspersky 연구진이 Android 기반 자동차 헤드 유닛 펌웨어의 업데이트 메커니즘을 악용해 유포되는 새로운 멀티 스테이지 다운로더 악성코드를 발견했습니다. 이 악성코드는 사용자 인터페이스가 전혀 없어 일반 앱처럼 설치되지만, 실제로는 광고 사기와 프록시 봇넷 구축을 목적으로 합니다. 감염 체인은 정식 시스템 앱인 TWCore가 MQTT 브로커의 명령을 받아 악성 APK를 설치하는 방식으로 시작되며, 이후 JarService 드로퍼, 로더, 클리커/리버스 프록시 로더로 이어집니다. 연구진은 이 활동을 BADBOX 봇넷과 연계된 MoYu 그룹의 소행으로 높은 신뢰도로 평가했습니다. 이는 자동차 헤드 유닛에서 발견된 최초의 악성코드 사례로, DoFun 헤드 유닛의 펌웨어 설계 결함이 악용되었습니다.

헤드 유닛에는 공격자에게 가치 있는 정보가 거의 없기 때문에, '클래식' Android 악성코드를 이용한 공격 시나리오 중 가장 유력한 것은 IoT 기기 공격과 유사하게 기기를 봇넷에 편입시키는 것입니다.

이 날의 다른 글

2026-08-23