Kaspersky-ն հայտնաբերել է մեքենաների Android մուլտիմեդիայի առաջին վնասակար ծրագիրը

Kaspersky-ն փաստագրել է մեքենաների Android մուլտիմեդիայի համար ստեղծված վարակման առաջին շղթան. DoFun-ի թարմացման համակարգը գաղտնի տեղադրում էր ներբեռնիչ՝ սարքերը վերածելով բոտնետի հանգույցների։
Մեքենայի մուլտիմեդիայում վնասակար ծրագրի առաջին փաստագրված դեպքը
Kaspersky-ի Securelist թիմը հայտնում է, որ 2026 թվականի հունիսին Android սպառնալիքների մշտադիտարկման ընթացքում հայտնաբերել է նոր վնասակար ծրագիր։ Այն տեղադրվում է սովորական հավելվածի պես, սակայն ընդհանրապես ինտերֆեյս չունի՝ նշան, որ սարք է մտնում տիրոջ իմացությունից դուրս։ Հետաքննությունը վերականգնել է ամբողջ շղթան՝ բազմափուլ ներբեռնիչ, որի նպատակն է գովազդային խարդախությունը և պրոքսի բոտնետ ստեղծելը։
Առանձնահատուկ է տարածման ուղին. վնասակարը տարածվել է Android-ի վրա հիմնված DoFun մեքենաների մուլտիմեդիա սարքերի ներկառուցված թարմացման համակարգի միջոցով։ Kaspersky-ն դա անվանում է մեքենայի մուլտիմեդիայում վնասակար ծրագրի առաջին փաստագրված դեպքը, որի վարակման շղթան բնորոշ է հենց այդ տեսակի սարքերին։
Ինչպես էր աշխատում և ով է կանգնած դրա հետևում
Օրինական համակարգային TWCore հավելվածը (com.tw.core) թարմացնում է մուլտիմեդիայի ծրագրակազմը՝ cardoor[.]cn-ում տեղակայված MQTT բրոքերից APK ֆայլեր ներբեռնելով։ «installNotExists» դրոշիչը թույլ էր տալիս տեղադրել այն հավելվածները, որոնք ի սկզբանե սարքում չկային, և տելեմետրիան ցույց է տալիս, որ վնասակարը հենց այդ ճանապարհով է մտել՝ սկսած JarService անունով ներբեռնիչից։ Kaspersky-ն այս ակտիվությունը մեծ վստահությամբ վերագրում է BADBOX բոտնետի հետ կապված MoYu Group խմբին և նշում, որ արտադրողը տեղեկացվել է և հայտնել է խնդիրների ուղղման մասին։
Վարորդների համար դասը պարզ է՝ թարմացրե՛ք ծրագրակազմը, և մշտապես առցանց մեքենայի էլեկտրոնիկան համարե՛ք հարձակման մակերեսի մաս։