חזרה →
SiTech Team⏱️ 1 წთ. საკითხავი

קספרסקי חשפה את הנוזקה הראשונה שמיועדת ליחידות מולטימדיה ברכב

קספרסקי חשפה את הנוזקה הראשונה שמיועדת ליחידות מולטימדיה ברכב

קספרסקי תיעדה את שרשרת ההדבקה הראשונה שנבנתה במיוחד ליחידות מולטימדיה מבוססות אנדרואיד ברכב: מעדכן הקושחה של DoFun התקין בחשאי דרופר והפך את המכשירים לצמתים ברשת בוטים.

המקרה המתועד הראשון של נוזקה ביחידת מולטימדיה לרכב

צוות Securelist של קספרסקי מדווח כי במהלך ניטור איומי אנדרואיד ביוני 2026 הוא איתר נוזקה חדשה. היא מותקנת כמו אפליקציה רגילה, אך אין לה ממשק כלל — סימן שהיא מגיעה למכשיר בלי ידיעת הבעלים. החקירה שיחזרה את השרשרת המלאה: מוריד רב־שלבי שנועד להונאת פרסום ולהקמת רשת בוטים מבוססת פרוקסי.

מה שמייחד את המקרה הוא ערוץ ההפצה: הנוזקה התפשטה דרך מנגנון העדכון המובנה של יחידות מולטימדיה לרכב מדגם DoFun המבוססות אנדרואיד. קספרסקי מכנה זאת המקרה המתועד הראשון של נוזקה ביחידת מולטימדיה לרכב ששרשרת ההדבקה שלה ייחודית לסוג כזה של מכשיר.

איך זה עבד — ומי עומד מאחוריו

אפליקציית מערכת לגיטימית בשם TWCore ‏(com.tw.core) מעדכנת את תוכנת המולטימדיה באמצעות משיכת קבצי APK משרת MQTT בכתובת cardoor[.]cn. דגל בשם "installNotExists" אפשר לה להתקין אפליקציות שלא היו במכשיר מלכתחילה, ולפי הטלמטריה הנוזקה הגיעה בדיוק בדרך זו, החל מדרופר בשם JarService. קספרסקי מייחסת את הפעילות בביטחון גבוה ל־MoYu Group, שחקן הקשור לרשת הבוטים BADBOX, ומוסיפה כי היצרן קיבל עדכון ודיווח שתיקן את הבעיות.

הלקח לנהגים פשוט: עדכנו קושחה ותוכנה, והתייחסו לאלקטרוניקה שמחוברת לאינטרנט באופן קבוע כחלק ממשטח התקיפה שלכם.

📖 מקור