ithome
国际
科技
娱乐
汽车
采集 2026-08-30T16:09:56+00:00
卡巴斯基发现车载恶意软件,全球3000万车辆存被劫持风险
原始标题:卡巴斯基发现车载恶意软件,DoFun 安卓车机存在被劫持风险
来源
ithome
发布时间
2026-08-30T12:10:51
采集批次
2026-08-30-16
字数
1380
URL 指纹
a6352a57430d45de
📌 AI 总结(247 字)
卡巴斯基安全研究人员发现一种针对Android车机信息娱乐系统的新型恶意软件,可让攻击者远程控制车机。受影响的是中国DoFun公司开发的车机系统,其软件运行在全球超过3000万辆汽车上。攻击者利用车企用于推送更新的TWCore服务安装名为JarService的恶意文件,进而连接命令控制服务器、窃取设备信息、远程执行恶意代码,甚至将车机纳入僵尸网络作为代理服务器。幕后黑客组织疑为MoYu Group。受感染车机会出现运行变慢、网速下降等异常表现。厂商已发布补丁,建议相关车主立即升级车机系统。
📄 正文(1380 字)
汽车变得越来越智能的同时,也让它们暴露在越来越多的网络攻击风险之下,而这些攻击手段过去主要针对电脑和手机。 如今,一些搭载Android系统的现代汽车就面临这样的风险。据报道,卡巴斯基的安全研究人员发现了一种新的恶意软件,它能够入侵汽车信息娱乐系统,从而让攻击者控制车机,并进一步部署其他恶意程序。 卡巴斯基表示,目前受到影响的仅是运行中国一家名为DoFun的公司所开发软件的Android车机。DoFun声称其软件已经运行在全球超过3000万辆汽车上,而且这些车辆并不只分布在中国。因此,从理论上讲,这些车辆都可能暴露在此次恶意软件攻击的风险之下。 要入侵运行DoFun软件的Android车机,攻击者首先需要利用车企安装的一项系统服务。这项服务原本是车企专门用来推送软件更新和安装新应用的。黑客找到了利用这项名为TWCore的服务的方法,可以通过它安装一个名为JarService的恶意文件。一旦JarService被安装到车机中,攻击者就可以进一步对系统实施各种操作。 卡巴斯基解释称:「JarService代码中以加密形式包含了下一阶段的有效载荷,以及有关其版本和入口点的信息。JarService的任务是解密这些数据,并启动感染的下一阶段,即一个恶意下载器。」这个下载器会连接到命令与控制服务器,攻击者可以通过该服务器获取受感染设备以及已安装恶意软件的更多信息,同时也可以利用它控制被感染的系统。 例如,攻击者可以获取车机型号、屏幕分辨率、用于连接互联网的无线网络以及MAC地址等信息,还可以向受感染的车机发送指令,甚至能够远程打开网页。安全研究人员表示:「但最重要的是,它可以在被入侵汽车的信息娱乐系统上下载并执行其他恶意代码。」 攻击者可以将车机纳入僵尸网络,并把它当作代理服务器,通过这辆汽车的设备转发网络流量。这些额外功能由另一种名为zhima的有效载荷提供。卡巴斯基发现,幕后黑客组织可能是MoYu Group。这家安全公司指出:「在调查僵尸网络基础设施的过程中,我们的专家发现了MoYu Group与PXYEDGE和ProxyForU服务之间的关联,而这两项服务都提供住宅代理服务。」 一旦汽车信息娱乐系统遭到入侵并被纳入僵尸网络,车机的运行性能可能会受到明显影响。最先出现的现象是车机屏幕上的各种操作都会明显变慢,启动Google Maps、Waze、Spotify或YouTube Music等应用时加载时间可能明显增加。其次是网速明显下降,使用联网应用时可能会发现网络连接速度变慢。 不过,最令人担忧的是,一旦攻击者在受感染的车机上部署了所需的恶意软件,他们基本上就可以对设备为所欲为。卡巴斯基解释称:「该恶意软件的能力并不局限于提供代理功能。它可以接收攻击者发出的指令,并下载和执行其他恶意代码。因此,感染造成的后果会有所不同,具体取决于僵尸网络运营者决定在设备上安装哪一种有效载荷。」 对于Android车机用户来说,受到影响的只有DoFun开发的车机信息娱乐系统,并非所有Android车机都存在这一风险。只有当车机连接到互联网时,这些攻击才有可能奏效。目前,厂商已经发布补丁,修复攻击者利用车机更新服务进行入侵的漏洞。如果汽车搭载了这家公司的信息娱乐系统,最好立即安装最新的软件版本,确保漏洞已经得到修复。