你的车里有隐形乘客:Android 车载头单元遭恶意软件入侵

Malware infects Android-based automotive head unit firmware

你的车里有隐形乘客:Android 车载头单元遭恶意软件入侵

我们在监控 Android 威胁时发现了一种新型恶意软件,它没有用户界面,却通过车载头单元固件的内置更新器悄悄安装。这是首例针对汽车头单元的专用感染链,幕后黑手疑似 MoYu Group。该恶意软件最终目的是广告欺诈和构建代理僵尸网络。攻击者利用 TWCore 应用中的漏洞,通过 MQTT 消息推送恶意 APK,进而加载多阶段载荷。虽然厂商已修复问题,但这揭示了 Android 车载系统面临的全新风险,提醒我们智能汽车的安全防线仍需加固。

这种恶意软件像普通用户应用一样安装,却从未试图伪装成合法软件:它根本没有用户界面。

同日更多故事

2026-08-23