HeadlinesBriefing favicon HeadlinesBriefing.com

أول حالة مسجلة لبرمجيات خبيثة في وحدات رأس سيارات أندرويد

Hacker News •
×

في يونيو 2026، اكتشف الباحثون برمجيات خبيثة أندرويد تصيب وحدات رأس السيارات عبر محدثات firmware مدمجة — أول حالة موثقة من نوعها. المُنزِّل متعدد المراحل، المنسوب إلى مجموعة مو يو (مرتبط ببوتنيت BADBOX)، يستهدف وحدات رأس Do Fun عبر تطبيق النظام الشرعي TWCore. يستقبل TWCore أوامر التحديث عبر وسيط MQTT في cardoor.cn، باستخدام علم 'installNotExists' لتثبيت APKs جديدة بصمت. يُمكّن البرمجيات الخبيثة من الاحتيال الإعلاني وتجنيد الأجهزة في بوتنيت وكيل. يكتشف كاسبرسكيها على أنها HEUR:Trojan-Dropper. AndroidOS. Agent.vu، HEUR:Trojan-Downloader.

AndroidOS. Agent.ov، HEUR:Trojan-Proxy. AndroidOS.

Zhima.* وHEUR:Trojan. AndroidOS. Vo1d.*. وحدات الرأس، التي غالبًا ما تتضمن فتحات SIM والوصول إلى الإنترنت، تكون عرضة للخطر بسبب ضعف التحقق من تحديثات firmware. تم إشعار المورد وقيل إنه أصلح المشكلات. يسلط هذا الضوء على المخاطر في أنظمة السيارات القائمة على أندرويد حيث يمكن استغلال آليات تحديث سلسلة التوريد.