TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • flag Russian
    Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
Сотый, до полного!

21 Aug, 16:16

Открыть в Telegram Поделиться Пожаловаться

«Лаборатория Касперского»: головные устройства на Android могут быть атакованы хакерами

Группа MoYu, связанная с ботнетом BadBox, атакует головные устройства автомобилей. Первый случай «Лаборатория Касперского» выявила в июне 2026 года, но сама проблема может быть значительно старше.

Дело обстоит так: есть «головы» на Android. В исследовании «ЛК» упоминается один вендор — DoFun. Ему уже передали все данные, поэтому, в теории, конкретная уязвимость уже закрыта.

Как проходила установка?
Приложение TWCore головных устройств DoFun через обновление загружало необходимый софт. Загрузчик обращался к MQTT-серверу, где среди прочего было JarService — приложение без интерфейса. То есть оно могло быть запущенным, но пользователь никак его не видел.

JarService обращался к серверу злоумышленников и устанавливал дополнительные модули, одним из которых был zhima — реверс-прокси. По сути, группа MoYu злоупотребила штатным механизмом обновления прошивки.

Что делал вредоносный софт?
То, что может кому-то показаться не слишком зловредным. Он мог:
• показывать рекламу;
• выполнять действия, необходимые для рекламного мошенничества / накрутки кликов;
• открывать сайты через WebView;
• выполнять произвольный JavaScript;
• делать HTTP-запросы;
• скачивать и запускать дополнительный вредоносный код;
• открывать ссылки в браузере;
• собирать информацию об устройстве;
• подключать устройство к прокси-ботнету.

Если говорить по-простому, ваше головное устройства без вашего ведома «смотрело» рекламу. Просмотров больше = больше за такую рекламу готовы отдать денег.

В общем, проблема звучит больше как досадная неприятность, чем катастрофа. Конечно же, никакого управления автомобилем на себя этот зловред не возьмёт — у головных устройств просто нет такой возможности.

Главная проблема — резкий скачок потребления трафика. Ну и потенциально эта уязвимость может быть использована для более вредных вещей.

Также стоит подчеркнуть, что это первый задокументированный случай использования вредоносного ПО именно для мультимедиа автомобиля.

Насколько масштабная проблема?
Непонятно. Один из найденных APK-файлов был датирован 2024 годом, то есть проблеме минимум два года.
____

«Сотый» в:
• Telegram
• Max

74.7k 5 49 19
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot