Amenințare nouă pentru șoferi: un virus descoperit de Kaspersky infectează sistemele multimedia din mașini

Publicat: 26 aug. 2026, 07:45, de Gabriela Gogu, în SOCIAL , ? cititori
Amenințare nouă pentru șoferi: un virus descoperit de Kaspersky infectează sistemele multimedia din mașini
Unitățile multimedia bazate pe Android din mașini au fost ținta primului malware construit special pentru ele, potrivit unei analize Kaspersky.

După ani în care programele malițioase au vizat telefoanele, tabletele și televizoarele inteligente, cercetătorii spun că au documentat primul caz de infectare a sistemelor multimedia din mașini. Un malware descoperit de compania de securitate Kaspersky ar fi ajuns în unitățile centrale de bord printr-un mecanism care ar trebui să fie sigur: actualizarea oficială de software.

Cum a ajuns programul malițios în unitățile multimedia din mașini

Ținta au fost unitățile centrale bazate pe Android, adică sistemele care controlează partea multimedia și, în unele cazuri, anumite funcții ale vehiculului. Potrivit analizei citate de publicația Blic este primul caz documentat în care aceste sisteme sunt atacate printr-un lanț construit special pentru ele.

Infectarea nu a venit dintr-o aplicație descărcată din surse dubioase. Programul s-ar fi răspândit prin actualizări compromise, integrate direct în firmware-ul unor unități centrale fabricate de compania DoFun. Kaspersky a notificat producătorul, iar problema ar fi fost între timp rezolvată.

Lanțul de infectare a pornit de la o aplicație de sistem perfect legitimă, numită TWCore, folosită inițial pentru colectarea de date statistice. Atacatorii ar fi exploatat acest canal pentru a introduce cod malițios printr-un program numit JarService, instalat în mai multe etape, tocmai pentru a scăpa de detectare.

Un specialist în securitate cibernetică a descris descoperirea drept un semnal de alarmă pentru industria auto.

„Actorii rău intenționați cuceresc în mod activ noi platforme. Acest malware reprezintă prima aplicație rău intenționată care vizează în mod specific unitățile de bord din mașini”, a declarat Rade Furtula, manager de presales pentru Europa de Est.

Ce făcea, de fapt, programul în sistemul mașinii

Scopul principal al campaniei ar fi fost frauda publicitară, nu preluarea controlului asupra vehiculului. Adică generarea de bani prin afișarea de reclame către utilizatori care nu le-au cerut niciodată.

Programul rula în fundal, fără interfață vizibilă și fără știrea șoferului. Cercetătorii au identificat nouă comenzi diferite, folosite pentru afișarea de reclame nedorite și pentru descărcarea altor module malițioase în sistem.

Mai mult, atacatorii ar fi colectat și date despre dispozitiv: modelul unității, rezoluția ecranului sau adresa MAC. Dincolo de frauda publicitară, malware-ul ar fi permis și alte activități rău intenționate, arată analiza.

De ce sunt vulnerabile unitățile centrale bazate pe Android

Explicația ține de sistemul de operare. Unitățile multimedia din mașini folosesc frecvent Android, iar pe acest sistem pot rula, în paralel, atât aplicații obișnuite, cât și programe malițioase.

Aceste echipamente stochează rareori date personale sensibile. În schimb, au două lucruri care le fac atractive pentru atacatori: sloturi pentru cartele SIM și acces constant la internet. Adică exact ce îi trebuie unei rețele care trăiește din trafic generat automat.

Campania este atribuită de Kaspersky grupării MoYu, legată la rândul ei de rețeaua BadBox, cunoscută pentru infectarea unor dispozitive Android direct din fabrică.

Ce este rețeaua BadBox, de care e legat grupul MoYu

BadBox a fost documentată public pentru prima dată în 2023 de cercetătorii de la HUMAN Security. Prima versiune a infectat aproximativ 74.000 de dispozitive Android ieftine, fără certificare Google: televizoare inteligente, boxe de streaming, tablete și telefoane, livrate cu programul deja instalat.

Modelul de business este acela pe care îl regăsim și în cazul mașinilor: fraudă publicitară la scară mare. Dispozitivele infectate generează afișări false de reclame, redirecționează utilizatorii către site-uri de proastă calitate și pot fi închiriate ca proxy-uri, folosind conexiunea la internet a proprietarului fără ca acesta să știe.

Versiunea a doua, denumită BadBox 2.0, a ajuns la peste un milion de dispozitive infectate în peste 200 de țări, potrivit cercetătorilor. În iulie 2025, Google a acționat în instanță un grup de entități din China, susținând că rețeaua ar fi compromis peste 10 milioane de dispozitive care rulează versiunea open-source a Android, lipsită de protecțiile companiei. Autoritățile germane și mai multe firme de securitate au întrerupt parțial rețeaua în mai multe rânduri, însă operațiunea a revenit de fiecare dată.