Хакеры угрожают автомобилям: уязвимость в Android-мультимедиа раскрыта

Злоумышленники задействовали системное приложение TWCore

21 августа 2026, 15:03Информационная безопасностьVerKo4

«Лаборатория Касперского» выявила вредоносную кампанию, нацеленную на автомобильные мультимедийные устройства, работающие на Android. Согласно данным исследователей, это первый задокументированный случай многоуровневой атаки, специально нацеленной на мультимедийные системы автомобилей.

Изображение сгенерировано нейросетью Grok

Заражение происходило через механизм обновления прошивки устройств, использующих ПО DoFun. Злоумышленники использовали системное приложение TWCore, предназначенное для аналитики и установки обновлений, чтобы доставлять на устройства загрузчик JarService. Вендор был проинформирован о проблеме и сообщил о её решении.

После инсталляции вредоносное ПО функционировало в фоновом режиме без видимого интерфейса. Оно могло демонстрировать нежелательную рекламу, осуществлять мошеннические действия с рекламными сервисами и загружать дополнительные модули. Более того, вредонос собирало информацию об устройстве, включая модель, разрешение экрана, идентификатор Wi-Fi и MAC-адрес.

Эксперты предполагают связь атаки с группировкой MoYu, ранее ассоциируемой с ботнетом BadBox. Эта вредоносная сеть известна инфекцией Android-устройств, включая ТВ-приставки и мобильные гаджеты. Новая кампания демонстрирует, что подобные атаки начинают охватывать и автомобильные системы, которые постоянно подключены к интернету.

Источники:Лаборатория КасперскогоИнформационная безопасность4автоAndroidЛаборатория Касперского15:03

Источник
Елизавета Воронцова

Журналист информационного портала vtambove.ru. Освещает городские события, общественную повестку, социальные инициативы и актуальные новости региона. В работе придерживается принципов точности, оперативности и понятной подачи информации. Особое внимание уделяет темам, которые напрямую влияют на жизнь жителей Тамбова и области.

Оцените автора
Тамбов