Unitățile multimedia din mașini, noua țintă a infractorilor cibernetici

25.08.2026
Unitățile multimedia din mașini, noua țintă a infractorilor cibernetici
Sursa foto: Gizchina

Cercetătorii Kaspersky au identificat un tip de malware care marchează o premieră în domeniul securității cibernetice: atacarea unităților centrale din interiorul mașinilor. Este vorba despre sistemele de bord bazate pe Android, folosite în principal pentru funcții multimedia, navigație și, în unele cazuri, pentru controlul anumitor funcții ale vehiculului.

Potrivit publicației Blic, programul malițios s-a răspândit printr-un mecanism legitim de actualizare software, ceea ce a făcut ca infectarea să fie mai greu de observat. Ținta atacului a fost reprezentată de unitățile centrale auto dezvoltate pe Android, iar specialiștii spun că acesta este primul caz documentat în care astfel de sisteme sunt compromise printr-un lanț de atac creat special pentru ele.

Deși scopul principal al campaniei a fost frauda publicitară, investigația a arătat că malware-ul putea permite și alte activități rău intenționate. Sistemele vizate, deși nu conțin întotdeauna date personale sensibile, au un avantaj important pentru atacatori: sunt conectate permanent la Internet și pot include slot-uri pentru cartele SIM. Acest lucru le transformă într-o platformă atractivă pentru distribuirea de reclame nedorite, colectarea de informații tehnice și instalarea altor module periculoase.

Kaspersky atribuie campania grupului MoYu, asociat cu rețeaua BadBox, cunoscută anterior pentru infectarea unor dispozitive Android încă din fabrică. Vulnerabilitatea unităților auto vine tocmai din folosirea sistemului Android, care permite rularea atât a aplicațiilor legitime, cât și a unor programe malițioase, dacă mecanismele de securitate sunt compromise.

Actualizări compromise și semnal de alarmă pentru industria auto

Malware-ul a fost distribuit prin actualizări compromise integrate în firmware-ul unor unități centrale produse de DoFun. Kaspersky a notificat producătorul, iar problema a fost remediată. Lanțul de infectare a început de la o aplicație de sistem legitimă, numită TWCore, folosită inițial pentru colectarea datelor analitice.

Atacatorii au exploatat acest canal pentru a introduce cod malițios printr-un program denumit JarService. Procesul de instalare a fost împărțit în mai multe etape, tocmai pentru a evita detectarea. Odată instalat, programul rula în fundal, fără interfață vizibilă și fără ca utilizatorul să fie avertizat în vreun fel.

În timpul analizei, Kaspersky a identificat nouă comenzi diferite folosite de atacatori. Acestea permiteau afișarea de reclame nedorite, descărcarea de module suplimentare și colectarea unor date despre dispozitiv, precum modelul unității, rezoluția ecranului sau adresa MAC. Chiar dacă atacul nu a vizat direct controlul mașinii, faptul că un sistem integrat în vehicul poate fi compromis ridică semne serioase de întrebare pentru producători.

Rade Furtula, manager de presales pentru Europa de Est, a avertizat că autorii de malware își extind constant aria de acțiune către platforme noi. Acesta a descris descoperirea drept prima aplicație malițioasă creată special pentru unitățile de bord din automobile și a calificat cazul ca pe un semnal de alarmă pentru întreaga industrie auto.

Incidentul arată că, pe măsură ce mașinile devin tot mai conectate și dependente de software, securitatea informatică nu mai poate fi tratată drept o problemă secundară. Unitățile multimedia, actualizările firmware și aplicațiile de sistem trebuie protejate cu aceeași atenție precum telefoanele, calculatoarele sau serverele, mai ales într-un context în care vehiculul modern se transformă treptat într-un dispozitiv conectat permanent la Internet.

Sursa: Mediafax

Urmărește Go4IT.ro pe Google News
Alex Manole
Alex Manole
Alex Manole este un tânăr jurnalist, aflat la început de carieră, absolvent al Facultății de Jurnalism și Științele Comunicării din București. Alex este pasionat de gaming, internet și tehnologii neobișnuite. citește mai mult