كاسبرسكي تكتشف أول برمجية خبيثة تستهدف شاشات أندرويد في السيارات

وثّقت كاسبرسكي أول سلسلة إصابة مصممة لأنظمة أندرويد في السيارات: مُحدِّث DoFun كان يثبّت برنامجًا خبيثًا بصمت ويحوّل الأجهزة إلى عقد في شبكة روبوتية.
أول حالة موثّقة لإصابة شاشات السيارات ببرمجية خبيثة
أعلن فريق Securelist من كاسبرسكي أنه خلال مراقبة تهديدات أندرويد في يونيو 2026 اكتشف برمجية خبيثة جديدة. فهي تُثبَّت كتطبيق عادي لكنها بلا أي واجهة إطلاقًا — دلالة على وصولها إلى الجهاز دون علم صاحبه. وأعاد التحقيق بناء السلسلة كاملة: مُنزِّل متعدد المراحل هدفه الاحتيال الإعلاني وإنشاء شبكة روبوتية عبر وكلاء (بروكسي).
اللافت هو مسار الانتشار: فقد انتشرت البرمجية عبر آلية التحديث المدمجة في شاشات السيارات DoFun العاملة بنظام أندرويد. وتصف كاسبرسكي ذلك بأنه أول حالة موثّقة لبرمجية خبيثة في شاشة سيارة بسلسلة إصابة خاصة بهذا النوع من الأجهزة.
كيف عملت؟ ومن يقف خلفها؟
يقوم تطبيق نظامي شرعي باسم TWCore (com.tw.core) بتحديث برمجيات الشاشة عبر سحب ملفات APK من وسيط MQTT على النطاق cardoor[.]cn. وقد أتاح العلم "installNotExists" تثبيت تطبيقات لم تكن موجودة أصلًا على الجهاز، وتُظهر بيانات القياس أن البرمجية وصلت بهذا الطريق تحديدًا، بدءًا بمُنزِّل يُسمى JarService. وتنسب كاسبرسكي هذه النشاط بثقة عالية إلى مجموعة MoYu Group المرتبطة بشبكة BADBOX الروبوتية، وتضيف أن الشركة المصنّعة أُبلغت وأفادت بإصلاح المشكلات.
الدرس للسائقين بسيط: حدّثوا البرمجيات الثابتة، وتعاملوا مع إلكترونيات السيارة المتصلة دائمًا كجزء من سطح الهجوم.