Злоумышленники задействовали системное приложение TWCore
21 августа 2026, 15:03Информационная безопасностьVerKo4
«Лаборатория Касперского» выявила вредоносную кампанию, нацеленную на автомобильные мультимедийные устройства, работающие на Android. Согласно данным исследователей, это первый задокументированный случай многоуровневой атаки, специально нацеленной на мультимедийные системы автомобилей.

Заражение происходило через механизм обновления прошивки устройств, использующих ПО DoFun. Злоумышленники использовали системное приложение TWCore, предназначенное для аналитики и установки обновлений, чтобы доставлять на устройства загрузчик JarService. Вендор был проинформирован о проблеме и сообщил о её решении.
После инсталляции вредоносное ПО функционировало в фоновом режиме без видимого интерфейса. Оно могло демонстрировать нежелательную рекламу, осуществлять мошеннические действия с рекламными сервисами и загружать дополнительные модули. Более того, вредонос собирало информацию об устройстве, включая модель, разрешение экрана, идентификатор Wi-Fi и MAC-адрес.
Эксперты предполагают связь атаки с группировкой MoYu, ранее ассоциируемой с ботнетом BadBox. Эта вредоносная сеть известна инфекцией Android-устройств, включая ТВ-приставки и мобильные гаджеты. Новая кампания демонстрирует, что подобные атаки начинают охватывать и автомобильные системы, которые постоянно подключены к интернету.
Источники:Лаборатория КасперскогоИнформационная безопасность4автоAndroidЛаборатория Касперского15:03
Источник