Вредоносное ПО атакует автомобильные мультимедийные системы: эксперты уверяют, что такое впервые

24 августа 2026
Рубрики: Автоновости

Эксперты «Лаборатории Касперского» зафиксировали новую вредоносную кампанию, нацеленную на автомобильные головные устройства (Head Unit). Вредоносное ПО распространялось через встроенные в прошивку механизмы обновления устройств, работающих на программной платформе DoFun. Специалисты уведомили разработчика о выявленной уязвимости - проблема уже устранена.

DoFun

DoFun

Соответственно, речь идет о мультимедийных системах на базе Android - исследователи считают обнаруженную кампанию первым задокументированным случаем многоэтапной атаки, специально ориентированной на автомобильные головные устройства. 

Для автомобильных мультимедийных комплексов Android часто выбирают из-за гибкости этой операционной системы. Она позволяет производителям адаптировать интерфейс, добавлять необходимые системные компоненты и устанавливать сторонние приложения.

Однако такая архитектура одновременно создает дополнительные риски: головные устройства могут подключаться к интернету, использовать SIM-карты и регулярно получать обновления программного обеспечения. 

В начале цепочки заражения используется легитимное системное приложение TWCore. Оно отвечает за сбор аналитической информации и обновление программного обеспечения устройства. Приложение получает с сервера производителя инструкции о том, какие программы необходимо установить или обновить.

Злоумышленники использовали этот механизм для доставки вредоносного компонента JarService, скрытый вредоносный загрузчик (дроппер). Теперь он считается первым известным зловредом, нацеленным на мультимедийные головные устройства (бортовые компьютеры) в автомобилях.

После установки зловред маскируется под обычное Android-приложение, при этом у него нет пользовательского интерфейса. Программа работает в фоновом режиме и практически не привлекает внимания владельца автомобиля.

По данным экспертов, вредоносный модуль содержит девять команд. Они позволяют организовывать мошеннические схемы с рекламой, выводить нежелательные объявления и загружать на устройство дополнительные вредоносные компоненты. Кроме того, программа собирает техническую информацию об устройстве.

В частности, злоумышленники получают сведения о модели головного устройства, разрешении его экрана, идентификаторе подключенной Wi-Fi-сети и MAC-адресе. Он также превращает мультимедиа-устройство в часть ботнета. В данном случае эксперты предполагают, что за кампанией может стоять группа MoYu, связанная с ботнетом BadBox. 

Получив контроль над такими устройствами, злоумышленники используют их для рекламного мошенничества, кражи конфиденциальной информации и передачи интернет-трафика через домашние сети, превращая зараженные устройства в прокси-серверы.

Новая атака показывает, что автомобильные головные устройства постепенно становятся ещё одной потенциальной точкой проникновения для киберпреступников. Постоянное интернет-соединение, возможность удаленного обновления программ и использование Android делают их удобной целью для распространения вредоносного ПО.

При этом сама по себе такая атака не означает автоматического получения доступа ко всем системам автомобиля, однако она демонстрирует необходимость уделять безопасности мультимедийных комплексов не меньше внимания, чем другим подключенным устройствам.

Мы используем cookies и сервис Яндекс.Метрика для сбора аналитических данных. Продолжая пользоваться сайтом, вы соглашаетесь с этим и с политикой обработки персональных данных.