HeadlinesBriefing favicon HeadlinesBriefing.com

Android汽车主机首次发现恶意软件固件攻击

Hacker News •
×

2026年6月,研究人员发现Android恶意软件通过内置固件更新器感染汽车主机,这是首次被记录的此类攻击。该多阶段下载器归因于Mo Yu Group(与BADBOX僵尸网络相关),通过合法的TWCore系统应用针对Do Fun主机。TWCore通过位于cardoor.cn的MQTT代理接收更新命令,利用'installNotExists'标志静默安装新APK。该恶意软件启用广告欺诈并将设备招募至代理僵尸网络。卡巴斯基将其检测为HEUR:Trojan-Dropper. AndroidOS. Agent.vu、HEUR:Trojan-Downloader.

AndroidOS. Agent.ov、HEUR:Trojan-Proxy. AndroidOS.

Zhima.*和HEUR:Trojan. AndroidOS. Vo1d.*。由于固件更新验证薄弱,具备SIM卡槽和互联网接入的汽车主机易受攻击。厂商已获通知并据称修复了问题。此事件凸显了Android汽车系统中供应链更新机制被滥用的风险。.