Kaspersky avertizează: sistemele multimedia auto devin ținte vulnerabile pentru atacurile informatice
În luna iunie 2026, specialiștii de la Kaspersky au descoperit un nou tip de malware destinat sistemelor Head Unit din automobile, un aspect alarmant în contextul creșterii atacurilor cibernetice în acest sector. Această campanie a exploatat eficient mecanismele de actualizare software, punând astfel un accent important asupra securității cibernetice în domeniul auto.
Documentarea acestor atacuri a fost posibilă datorită identificării inițiale a unei infectări a sistemului Head Unit, care folosea o metodă de infectare complexă, organizată în etape. Malware-ul avea rolul de a permite activități de fraudă publicitară și alte acțiuni ilicite, subliniind astfel seriozitatea amenințărilor informatice la adresa autovehiculelor moderne.
Vulnerabilitățile sistemelor Head Unit
Sistemele Head Unit, care pot fi incluse din fabrică sau instalate ulterior pe automobile mai vechi, utilizează frecvent platforma Android. Aceasta permite nu doar personalizarea interfețelor utilizatorului, dar facilitează și rularea diverselor aplicații, inclusiv a celor malițioase. Deși aceste sisteme nu stochează în mod obișnuit informații personale sensibile, conectivitatea constantă la internet pentru actualizări și navigație le transformă în puncte de atac potențiale pentru infractorii cibernetici.
Exploatarea mecanismului de actualizare
Campania de malware a fost implementată prin utilizarea mecanismelor de actualizare din firmware-ul mai multor sisteme Head Unit create de DoFun. Kaspersky a reușit să notifice furnizorul despre abuzurile observate, care au fost rectificate conform informațiilor oferite de DoFun. Infectarea a început printr-o aplicație legitimă de sistem, TWCore, responsabilă cu colectarea de date analitice și actualizarea software-ului. Atacatorii au profitat de acest canal pentru a introduce malware-ul, cunoscut sub numele de JarService, direct în sistem.
Desfășurarea atacului și implicațiile sale
Întregul proces de infectare a fost conceput pentru a evita detectarea, malware-ul fiind ascuns ca o aplicație obișnuită care funcționa în fundal. Kaspersky a identificat nouă comenzi distincte ale malware-ului, care nu doar că afișau reclame nedorite, dar permiteau și descărcarea de module malițioase suplimentare. În plus, atacatorii aveau acces la informații critice despre dispozitive, cum ar fi rezoluția ecranului și adresa MAC a rețelei Wi-Fi conectate.
Legături cu gruparea MoYu
Analizând detaliile campaniei, Kaspersky a stabilit o conexiune între atacurile recente și gruparea MoYu, comparând aceste încercări cu atacuri anterioare asupra set-top box-urilor TV. Grupa MoYu este legată de botnetul BadBox, care include dispozitive Android compromise, incluzând box-uri de streaming, telefoane și tablete livrate cu malware preinstalat.
Implicațiile extinderii conectivității automobilelor
Cazul subliniază o problemă semnificativă în era tehnologiei auto conectate: sistemele ce nu sunt dezvoltate pentru stocarea de date personale pot deveni totuși vulnerabile la atacuri cibernetice, făcând din automobilele noastre ținte atractive pentru infractorii informatici. Echipa de Threat Research de la Kaspersky continuă să investigheze amenințările cibernetice, dezvoltând tehnologii de protecție bazate pe aceste analize, subliniind importanța unei securități cibernetice sporite în industria auto.