查看: 343|回复: 0

BadBox僵尸网络利用DoFun车机更新漏洞植入恶意软件

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
卡巴斯基研究人员发现了一款似乎是首个专门针对汽车车机(head unit)的恶意软件,并将其与知名的 BadBox 僵尸网络关联。该恶意软件在一款由中国厂商 DoFun 制造的 Android 后装信息娱乐系统上被发现,这类系统在中国及亚太地区使用广泛。

攻击者利用车机软件更新机制中的漏洞,入侵了更新分发渠道,向目标车机投递了多种隐蔽的恶意 Android 应用。这些应用分别充当 dropper、loader、clicker 和反向代理 loader。恶意软件支持 9 条远程指令,可执行展示广告、广告欺诈(通过 clicker 组件)以及下载额外组件等操作。不过,卡巴斯基目前仅观察到下载反向代理模块的指令,表明攻击者当前的主要目标是将车机纳入代理僵尸网络。厂商在接到通知后已修复该漏洞。

进一步分析后,卡巴斯基认为该恶意软件出自 MoYu 组织之手,该组织是 BadBox 僵尸网络的多个运营实体之一。BadBox 至少从 2023 年起就处于活跃状态,被用于操纵被入侵的 Android 设备实施欺诈等活动。虽然执法机构曾尝试打击,但威胁规模仍在快速增长。Google 去年曾对 BadBox 2.0 运营者提起诉讼,警告该僵尸网络已感染超过 1000 万台 Android 设备,主要是电视盒子。此次针对车载信息娱乐系统的攻击表明,其运营者正在扩展投递方式和攻击目标。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-26 10:51 , Processed in 0.021298 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部