Geri Dön
SiTech Team⏱️ 1 წთ. საკითხავი

Kaspersky, araç multimedya birimlerini hedefleyen ilk zararlıyı buldu

Kaspersky, araç multimedya birimlerini hedefleyen ilk zararlıyı buldu

Kaspersky, Android tabanlı araç multimedya birimleri için hazırlanmış ilk bulaşma zincirini belgeledi: DoFun güncelleme sistemi sessizce bir indirici kurdu ve cihazları botnet düğümüne çevirdi.

Araç multimedya birimlerinde ilk belgelenen bulaşma zinciri

Kaspersky'nin Securelist ekibi, Haziran 2026'da Android tehditlerini izlerken yeni bir zararlı yazılım tespit ettiğini duyurdu. Yazılım sıradan bir uygulama gibi kuruluyor ancak hiçbir arayüzü yok — bu da cihaza sahibinin haberi olmadan ulaştığına işaret ediyor. İnceleme zincirin tamamını ortaya çıkardı: reklam sahtekârlığı ve proxy botnet kurmak amacıyla tasarlanmış çok aşamalı bir indirici.

Asıl dikkat çeken nokta dağıtım yolu: zararlı, Android tabanlı DoFun araç multimedya birimlerinin yerleşik güncelleme mekanizması üzerinden yayıldı. Kaspersky bunu, bulaşma zinciri doğrudan bu cihaz sınıfına özel olan ilk araç multimedya vakası olarak tanımlıyor.

Nasıl çalıştı ve arkasında kim var

Meşru bir sistem uygulaması olan TWCore (com.tw.core), multimedya yazılımını cardoor[.]cn adresindeki bir MQTT aracısından APK dosyaları çekerek güncelliyor. "installNotExists" bayrağı, cihazda baştan bulunmayan uygulamaların kurulmasına izin veriyordu; telemetri zararlının tam olarak bu yoldan geldiğini ve JarService adlı bir indiriciyle başladığını gösteriyor. Kaspersky, etkinliği yüksek güvenle BADBOX botnetiyle bağlantılı MoYu Group'a atfediyor ve üreticinin bilgilendirildiğini, güvenlik sorunlarını giderdiğini bildirdiğini belirtiyor.

Sürücüler için ders basit: yazılımı ve donanım yazılımını güncel tutun, sürekli çevrimiçi olan araç elektroniğini saldırı yüzeyinizin parçası sayın.

📖 Kaynak