Автомобильный ботнет: скрытая угроза
Современная автомагнитола давно перестала быть просто плеером или навигатором — это полноценный компьютер на Android, а значит, и спектр киберугроз для неё становится привычным для мира ПК. «Лаборатория Касперского» зафиксировала первую документированную атаку, нацеленную исключительно на головные устройства DoFun. Вместо взлома через Bluetooth или USB злоумышленники атаковали легитимный системный компонент TWCore, который отвечает за обновления и телеметрию. Используя этот канал, хакеры внедряли вредоносный сервис JarService в фоновом режиме — водитель не видит ни иконок, ни окон, ни подозрительных запросов прав.
Полученный «троян» работает как многоступенчатый загрузчик: сначала он просто показывает навязчивую рекламу и кликает по баннерам, принося доход атакующим. Однако главная цель кампании оказалась куда серьёзнее — расширение ботнета. Один из загружаемых модулей превращает машину в анонимный прокси-сервер, через который можно маршрутизировать чужой трафик. Для внешних сайтов все действия выглядят так, будто их совершает владелец автомобиля, что идеально подходит для маскировки мошеннических операций и скрытия реальных источников атак.
Исследователи с высокой долей уверенности связывают эту активность с группировкой MoYu Group, ранее замеченной в создании ботнета BadBox. В 2024 году немецкие власти уже пытались нейтрализовать исходную версию этой инфраструктуры, но злоумышленники быстро выпустили обновлённый вариант. Теперь под угрозой не только смартфоны и ТВ-приставки, но и транспортные средства. Производитель DoFun после уведомления от Kaspersky оперативно закрыл уязвимость, однако сам факт инцидента говорит о том, что автоконцерны до сих пор не воспринимают мультимедиа как полноценную цель для атак — и это дорого обойдётся тем, кто продолжит игнорировать защиту на борту.
Пока владельцы машин спорят о качестве звука и скорости навигации, их головные устройства уже могут втихую передавать трафик неизвестно куда. И если сегодня это прокси для рекламных мошенников, то завтра через ту же дыру может прийти вымогатель или шпионское ПО. Автопроизводителям пора осознать: экран в торпедо — это не гаджет, а потенциальный троянский конь на колёсах, и защищать его нужно не хуже, чем подушки безопасности.




