Poți actualiza Head Unit-ul mașinii tale fără să știi că e infectat?
Un nou pericol a apărut în securitatea autovehiculelor: specialistii de la Kaspersky au documentat primul caz de infecție a unui sistem Head Unit printr-un malware conceput special pentru echipamentele auto. Descoperirea a avut loc în iunie 2026 și implică un program malițios destinat dispozitivelor Android folosite în mașini, distribuit prin canalele legitime de actualizare software.
Culture picks
Walmart va introduce Apple Pay și Google Pay în magazine
Temporary Chat: ChatGPT va introduce blocarea conversațiilor cu PIN sau degetul
„Unicorn cu ADN românesc”, în SUA: Finanțări de 450 milioane dolari pentru startup-ul spațial co-fondat de un inginer
Reconstruirea motorului nostru de inregistrare electron in SwiftAnaliza efectată de cercetătorii Kaspersky arată că atacul a fost organizat în mai multe etape, folosind un downloader discret pentru a intră în sistem fără a atrage atenția. Odată instalat, malware-ul a permis activități frauduloase: generarea de reclame nedorite, descărcarea de module suplimentare periculoase și simularea de clicuri pentru fraude publicitare.
Sistemele Head Unit, fie că vin de la fabrică, fie că sunt adăugate ulterior pe mașini mai vechi, rulează în mare parte pe Android.
Alegerea acestui sistem de operare permite producătorilor să personalizeze interfețele și să integreze aplicații, dar îi expune și la aceleași amenințări care afectează telefoanele sau tabletele.
Deși aceste unități nu stochează de obicei date personale altamente sensibile, au de obicei sloturi pentru SIM și o conexiune permanentă la internet — esențială pentru navigare GPS sau actualizări automate.
Această conectivitate neîntreruptă, deși utilă, creează un punct vulnerabil pe care actorii malițiosi îl exploatează.
Kaspersky descoperă malware auto capabil să afișeze reclame nedorite?
În cazul analizat, atacatorii au manipulat mecanismul de actualizare software din firmware-ul unor sisteme Head Unit produse de DoFun.
Malware-ul a fost distribuit prin aplicația TWCore, normal folosită pentru colectarea de date analitice și gestionarea actualizărilor. Aceasta primește, de obicei, instrucțiuni de la serverul producătorului despre ce software trebuie instalat. Dar hackerii au interceptat și falsat această comunicație, trimițând direct către unități un program necunoscut, numit JarService, care a funcționat ca un dropper.
Procesul de infectare a avut loc în faze, fiecare concepută pentru a evita detectarea de soluții de securitate tradiționale. Deși malware-ul se prezenta ca o aplicație obișnuită, nu avea interfață vizibilă și rulează în fundal, efectuând operațiuni nefavorabile fără cunoștința utilizatorului.
Kaspersky a identificat nouă comenzi distincte asociate acestui malware: capabile să afișeze reclame nedorite, să realizeze fraude publicitare prin simularea de clicuri sau vizualizări și să descarce module suplimentare cu scopuri nefaste. Atacatorii puteau, de asemenea, colecta informații tehnice despre dispozitiv — rezoluția ecranului, modelul exact al unității și identificatorul unic — date care ar putea fi folosite în campanii ulterioare de targetare sau pentru a refine tacticile de atac.
După descoperire, Kaspersky a notificat imediat DoFun despre abuzul mecanismului de distribuție software. Conform declarațiilor reprezentantului companiei, vulnerabilitatea a fost identificată și remediată prin actualizări de securitate. Totuși, incidentul subliniază o tendință alarmantă: pe măsură ce autovehiculele devin mai inteligente și mai interconectate, sistemele de infotainment devin un nou focus al criminalității cibernetice.
Fără o abordare proactivă în securitatea firmware-ului și a proceselor de actualizare, riscurile de infecție vor continua să crească, amenințând nu doar funcționalitatea sistemelor multimedia, ci și integritatea și confidențialitatea utilizatorilor.