Kaspersky avtomobil Android multimedia cihazlarını hədəfləyən ilk zərərli proqramı tapıb

Kaspersky avtomobillərin Android multimedia qurğuları üçün hazırlanmış ilk yoluxma zəncirini sənədləşdirib: DoFun-un yeniləmə sistemi gizlicə yükləyici quraşdıraraq cihazları botnetə çevirib.
Avtomobil multimedia cihazlarında ilk sənədləşdirilmiş yoluxma halı
Kaspersky-nin Securelist komandası bildirir ki, 2026-cı ilin iyununda Android təhdidlərinə nəzarət edərkən yeni zərərli proqram aşkar edib. O, adi tətbiq kimi quraşdırılır, lakin heç bir interfeysi yoxdur — bu, cihaza sahibinin xəbəri olmadan düşdüyünə işarədir. Araşdırma zəncirin tamamını bərpa edib: məqsədi reklam fırıldaqçılığı və proksi botnet yaratmaq olan çoxmərhələli yükləyici.
Diqqəti çəkən əsas məqam yayılma yoludur: zərərli proqram Android əsaslı DoFun avtomobil multimedia qurğularının daxili yeniləmə mexanizmi vasitəsilə yayılıb. Kaspersky bunu yoluxma zənciri məhz bu cihaz sinfinə xas olan ilk avtomobil multimedia halı adlandırır.
Necə işləyirdi və arxasında kim dayanır
Qanuni sistem tətbiqi olan TWCore (com.tw.core) multimedia proqram təminatını cardoor[.]cn ünvanındakı MQTT brokerindən APK faylları çəkməklə yeniləyir. "installNotExists" bayrağı cihazda əvvəlcə olmayan tətbiqləri quraşdırmağa imkan verirdi və telemetriya zərərlinin məhz bu yolla gəldiyini, JarService adlı yükləyicidən başladığını göstərir. Kaspersky bu fəaliyyəti yüksək əminliklə BADBOX botneti ilə əlaqəli MoYu Group-a aid edir və istehsalçının məlumatlandırıldığını, təhlükəsizlik problemlərini aradan qaldırdığını bildirdiyini qeyd edir.
Sürücülər üçün dərs sadədir: proqram təminatını yeniləyin və daim onlayn olan avtomobil elektronikasını hücum səthinizin bir hissəsi hesab edin.