TGViewer
CBUnit – главное в кибербезопасности CBUnit – главное в кибербезопасности @cbunit · 55 subscribers
Post #4783 13
Зловред для авто: заражение через обновления мультимедиа-систем Android

▤ Разбор

Исследователи «Лаборатории Касперского» выявили новый вредоносный тип ПО, нацеленный на головные устройства автомобилей на базе Android. Это первый случай доставки зловреда через сервис автообновления прошивки. Цель злоумышленников — рекламное мошенничество и создание ботнета из зараженных мультимедийных систем.

Вредоносное ПО распространяется через легитимное системное приложение TWCore, которое отвечает за обновление ПО головных устройств DoFun. Злоумышленники используют его для установки трояна-дроппера JarService, который скачивает и запускает вредоносный загрузчик. Загрузчик связывается с командным сервером, получает ссылку на полезную нагрузку и устанавливает кликер для накрутки рекламных показов. Затем устанавливается модуль zhima, превращающий устройство в часть ботнета для создания домашнего прокси.

Операция связана с платформой BADBOX и группировкой MoYu Group. Зараженные устройства могут использоваться в качестве посредников при проведении атак. Работа зловреда снижает производительность мультимедийной системы и скорость интернет-соединения. Разработчик DoFun устранил обнаруженные проблемы безопасности.

ⓘ Что такое DoFun
DoFun — китайская компания, разрабатывающая прошивки, приложения и облачные сервисы для автомобильных мультимедийных систем на базе Android. Сервисы компании используют более 30 миллионов автовладельцев по всему миру.

Источник: Kaspersky Daily
@cbunit
More from @cbunit
  1. Oct 2, 2026#дайджест Главное к исходу пятницы (02.10): 🔸 В Cisco SD-WAN нашли критическую уязвимость…
  2. Oct 2, 2026Dell устранила критические уязвимости в CSM, дающие полный админдоступ к хранилищам Dell в…
  3. Oct 2, 2026Мошенники продают фейковые утечки и предзаказы GTA VI геймерам Мошенники используют ожидан…
  4. Oct 2, 2026Минцифры России готовит план оценки обязательных требований на 2027 год Минцифры России по…
  5. Oct 2, 2026Claude блокирует российских и гонконгских пользователей при доступе через VPN Пользователи…
  6. Oct 2, 2026Partisan Zmiy атаковала мед. организацию, используя VMware Tools и Telegram Разбор целиком…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →