HeadlinesBriefing favicon HeadlinesBriefing.com

Android車載ヘッドユニット初のマルウェアファームウェア攻撃

Hacker News •
×

2026年6月、研究者らはAndroidマルウェアが組み込みファームウェアアップデーターを介して車載ヘッドユニットに感染していることを初めて確認した — この種の最初の文書化された事例である。マルチステージダウンローダーは、BADBOXボットネットに関連するMo Yu Groupに帰属され、正規のTWCoreシステムアプリを通じてDo Funヘッドユニットを標的にしている。TWCoreは、cardoor.cnのMQTTブローカーを介してアップデートコマンドを受信し、「installNotExists」フラグを使用して新しいAPKをサイレントにインストールする。このマルウェアは広告詐欺を可能にし、デバイスをプロキシボットネットに勧誘する。カスペルスキーはこれをHEUR:Trojan-Dropper. AndroidOS. Agent.vu、HEUR:Trojan-Downloader.

AndroidOS. Agent.ov、HEUR:Trojan-Proxy. AndroidOS.

Zhima.*およびHEUR:Trojan. AndroidOS. Vo1d.*として検出する。ヘッドユニットはSIMスロットとインターネットアクセスを含むことが多く、ファームウェアアップデートの検証が弱いため脆弱である。ベンダーには通知され、問題が修正されたと報告されている。これは、サプライチェーンアップデートメカニズムが悪用される可能性があるAndroidベースの自動車システムにおけるリスクを浮き彫りにしている。.