clear sky
33°C
27.08.2026.
Нови Сад
eur
117.3182
usd
100.6764
Сачуване вести Претрага Navigacija
Подешавања сајта
Одабери писмо
Одабери град
  • Нови Сад
  • Бачка Паланка
  • Бачка Топола
  • Бечеј
  • Београд
  • Инђија
  • Крагујевац
  • Лесковац
  • Ниш
  • Панчево
  • Рума
  • Сомбор
  • Стара Пазова
  • Суботица
  • Вршац
  • Зрењанин

У АУТОМОБИЛУ СМО СИГУРНИ ОД ГРОМА, АЛИ НЕ И ОД ХАКЕРА Уместо музике, стримујете нелегални садржај

27.08.2026. 13:31 13:37
Извор:
Дневник
а
Фото: Freepik

Компанија Kaspersky открила је нову кампању малвера усмерену на Андроидhead unit јединице у аутомобилима, односно системе који обједињују мултимедијалне функције, навигацију и, у неким случајевима, поједине функције управљања возилом.

Према наводима компаније, реч је о првом документованом случају у којем је ланац заразе посебно прилагођен оваквим системима у возилима. Тако се показало да чувени Фарадејев кавез зауставља само муње и громове, али не и наше хакере који сада насрћу сваки дан на све што има неки хардвер.

Злонамерни актери активно освајају нове платформе. Овај малвер представља прву злонамерну апликацију која је посебно усмерена на head unit јединице у аутомобилима путем ланца заразе изричито прилагођеног овим системима у возилима. Ово је упозорење да савремене аутомобилске платформе хитно захтевају робусну заштиту од малвера - изјавио је Раде Фуртула, менаџер за претпродају за Источну Европу у компанији Kaspersky.

Истраживачи су идентификовали девет различитих команди које су нападачима омогућавале приказивање нежељених реклама, преваре с огласима и преузимање додатних злонамерних модула

Кампања је откривена у јуну 2026. године, а циљ нападача био је да преко вишестепеног downloader-а инсталирају додатни малвер који омогућава преваре са огласима, приказивање нежељених реклама и друге злонамерне активности. Истраживачи Kaspersky-ја сматрају да се активност може повезати са групом MoYu Group, која је уско повезана са познатим ботнетом BadBox.

Head unit јединице могу бити фабрички уграђене или накнадно постављене у старија возила. Многи произвођачи користе Андроидкао оперативни систем јер омогућава лакше прилагођавање корисничког интерфејса и додавање различитих функција.То, међутим, значи и да на овим уређајима може да ради велики број стандардних Андроидапликација – али и Андроидмалвера.

Иако овакви системи обично не чувају велике количине осетљивих личних података, често имају слот за SIM картицу и сталну интернет везу која се користи за навигацију и ажурирање софтвера. Управо то их чини занимљивом метом нападачима.

Гађали и телевизоре

Kaspersky је повезаност кампање са групом MoYu Group утврдио поређењем с ранијим нападима на TV set-top box уређаје.Додатну везу представљају и инфраструктурни трагови. Административни панел ботнета дели поједине артефакте и URL адресе са сајтовима сервиса за резиденцијалне прокси сервере PXYEDGE и ProxyForU.

BadBox је велика мрежа компромитованих Андроидуређаја, међу којима су streaming TV box уређаји, телефони и таблети, а неки од њих су, према ранијим анализама, били заражени још пре него што су стигли до корисника.Нападачи такве уређаје користе за преваре с огласима, крађу података и претварање кућних мрежа у нелегалне прокси чворове преко којих се усмерава туђи интернет саобраћај.

Малвер је дистрибуиран преко механизма за ажурирање уграђеног у фирмвер више модела Андроидhead unit јединица које користе софтвер компаније DoFun.Kaspersky је произвођача обавестио о злоупотреби механизма за дистрибуцију софтвера, а DoFun је, према наводима компаније, проблем у међувремену отклонио.

Ланац заразе почињао је од легитимне системске апликације TWCore, намењене прикупљању аналитичких података и ажурирању софтвера. TWCore је са сервера произвођача добијао инструкције о томе које апликације на уређају треба инсталирати или ажурирати.Нападачи су тај легитимни канал искористили да директно испоруче до тада непознати малвер, користећи dropper под називом JarService.Зараза је била вишестепена и осмишљена тако да што теже буде откривена. Малвер се инсталирао као обична корисничка апликација, али није имао кориснички интерфејс и радио је неприметно у позадини.

Истраживачи су идентификовали девет различитих команди које су нападачима омогућавале приказивање нежељених реклама, преваре с огласима и преузимање додатних злонамерних модула.Малвер је истовремено прикупљао информације о уређају, укључујући резолуцију екрана, модел уређаја, идентификатор повезане Wi-Fi мреже и MAC адресу.

Фуртула наводи да су начини испоруке оваквог малвера све разноврснији – од унапред инсталираних backdoor приступа до компромитованих IPTV апликација.

У овом случају уочили смо још софистициранији начин испоруке, који злоупотребљава легитимну функционалност ажурирања софтвера системске апликације - навео је он.

И. Радоичић

Извор:
Дневник
Пошаљите коментар
ЈЕЗИКОМАНИЈА: Пст, стриминг почиње!
Наташа Мирковић

ЈЕЗИКОМАНИЈА: Пст, стриминг почиње!

30.05.2026. 13:10 13:10
Хит који слуша цео свет: „Беби Шарк" постала прва дечја песма са милијарду стримова на Спотифају
бејби шарк песма спотифај

Хит који слуша цео свет: „Беби Шарк" постала прва дечја песма са милијарду стримова на Спотифају

22.05.2026. 12:03 12:12
САЈТ ВРАЋЕН, АЛИ ЈОШ СЕ НЕ ЗНА ДА ЛИ СУ ПОДАЦИ УГРОЖЕНИ Републички фонд за здравствено осигурање истражује могући хакерски напад
а

САЈТ ВРАЋЕН, АЛИ ЈОШ СЕ НЕ ЗНА ДА ЛИ СУ ПОДАЦИ УГРОЖЕНИ Републички фонд за здравствено осигурање истражује могући хакерски напад

20.08.2026. 09:31 11:14