TGViewer
BELYAEV_SECURITY BELYAEV_SECURITY @belyaevsec · 3.11K subscribers
Post #5218 231
🚗 Вирус в машине прямо из официального обновления - как это вообще произошло?

Буквально несколько дней назад, несколько крупных исследовательских лабораторий сразу озвучили одну из самых неприятных находок в истории автомобильной безопасности. Kaspersky обнаружила malware, который распространяется через встроенные обновления магнитол Android-based head units в автомобилях. И это - первая задокументированная история полноценной цепочки заражения автомобильного железа.

История классическая для современного мира, но с автомобильным колхозом. Группа хакеров MoYu (связана с BADBOX) внедрила многоэтапный downloader в систему обновлений популярных головных устройств DoFun. Юзер обновляет магнитолу через встроенное приложение - вроде как всё легально, всё официально - и получает в нагрузку бота. 💾

Что дальше? Malware работает на ad fraud - генерирует поддельные клики на рекламу, плюс машина становится частью proxy botnet'а. То есть ваша машина не просто скидывает данные, она ещё и используется как промежуточный сервер для других атак. Кто-то из Москвы может прогонять трафик через вашу магнитолу в Нью-Йорк - и вам разобраться потом будет ооочень весело.

Если помните историю с SolarWinds или Microsoft - это были supply-chain атаки через софт-компании. Здесь же прямо в автомобильную экосистему. Первый раз в истории, когда задокументирована полная цепочка от скачивания обновления до работающего malware'а в head unit'е.

Вывод простой: обновления через машину - это не просто "обновления". Как только девайс подключен к интернету и может качать код через сеть, он становится атакуемым как полноценный компьютер.

Первоисточник
#кибербезопасность #malware #автомобили #supplychain #badbox

Автор: BELYAEV_SECURITY
  • 🤷‍♂ 1
  • 🔥 1
  • 🤔 1
More from @belyaevsec
  1. Oct 11, 2026Собрал для подписчиков ключевые мысли о цифровой кибергигиене в понятной и практичной форм…
  2. Oct 11, 2026🤖 AWS агенты сливают чужие пароли по просьбе - и это только начало Вот такой вот сюрприз:…
  3. Oct 10, 2026Интересно, как все движется и развивается. Открыл для себя новый тип атак. Мой автономный…
  4. Oct 10, 2026Когда облако недоступно, резервная копия ещё не означает восстановление После недавних соб…
  5. Oct 9, 2026🐛 Цифровые призраки в твоей инфраструктуре: почему активы не хотят умирать Буквально час…
  6. Oct 8, 2026ThreatMap: пять нововведений за несколько вечеров, и зачем они вашей команде Обычно в этой…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →