Вредоносное ПО впервые найдено в прошивке автомобильной мультимедийной системы

Malware infects Android-based automotive head unit firmware

Вредоносное ПО впервые найдено в прошивке автомобильной мультимедийной системы

Специалисты «Лаборатории Касперского» обнаружили новое Android-вредоносное ПО, которое распространяется через встроенные обновления прошивки автомобильных головных устройств DoFun. Это первый задокументированный случай заражения автомобильной мультимедийной системы с цепочкой заражения, характерной для таких устройств. Многоступенчатый троян, связанный с группировкой MoYu (оператор ботнета BADBOX), используется для мошенничества с рекламой и создания прокси-ботнета. Вредоносная программа, не имеющая пользовательского интерфейса, устанавливается через системное приложение TWCore, которое получает команды через MQTT-брокер. Исследователи восстановили полную цепочку заражения и уведомили производителя, который устранил уязвимости.

Это первый задокументированный случай вредоносного ПО на автомобильном головном устройстве с цепочкой заражения, специфичной для этого типа устройств.

Ещё за этот день

2026-08-23