Je váš infotainment pomalý? Možná proto, že páchá podvody

1
Je váš infotainment pomalý? Možná proto, že páchá podvody
Fotografie: Martin Pultzner, fdrive.cz
  • Analytici odhalili vůbec první trojský kůň zaměřený na automobilové infotainmenty s Androidem, který ohrožuje miliony vozidel
  • Útočníci zneužili tiché systémové aktualizace k infiltraci autorádií a spouštění škodlivého kódu bez vědomí řidičů
  • Infikovaná zařízení pak sloužila k reklamním podvodům, což majitelům aut výrazně zpomalovalo systém a vyčerpávalo datové připojení

Pojem botnet možná znáte. Je to síť propojených zařízení (počítačů, chytrých telefonů nebo IoT přístrojů) infikovaných škodlivým softwarem, které jsou bez vědomí majitelů vzdáleně řízeny kyberzločinci. Útočníci tuto síť zneužívají k hromadným kybernetickým útokům, rozesílání spamu nebo finančním podvodům, přičemž výpočetní výkon a internetové připojení napadených zařízení slouží k provádění zadaných příkazů.

A protože jsou dnešní auta „počítače na kolech“, bohužel se tento problém nevyhýbá ani jim. Analytici ze společnosti Kaspersky (kaspersky.com) odhalili vůbec první trojský kůň zaměřený specificky na automobilové infotainmenty s operačním systémem Android. Malware napadl multimediální systémy čínského výrobce DoFun, jehož technologii využívá celosvětově až 30 milionů vozidel. Na rozdíl od jednoduchého zrcadlení telefonního displeje přes rozhraní Android Auto disponují tato autorádia plnohodnotným systémem Android s vlastní pamětí a možností instalovat samostatné aplikace.

Útočníci k infiltraci zneužili předinstalovanou aplikaci TWCore, která slouží ke stahování systémových aktualizací z čínského serveru. Celý proces probíhal zcela skrytě a bez nutnosti souhlasu či vědomí řidiče. Pomocí parametru installNotExists obcházeli útočníci bezpečnostní kontroly a postupně do zařízení nainstalovali skrytý modul JarService a následně škodlivý program zhima. Ten každých 90 minut komunikoval s řídicím serverem a vykonával příkazy ke spouštění libovolného kódu.

Modul zhima zapojil infikovaná autorádia do platforem PXYEDGE a ProxyForU, které obchodují s přístupem k rezidenčním proxy připojením. Přes palubní počítače automobilů tak skrytě proudil cizí internetový provoz, vygenerovaný především za účelem reklamních podvodů a automatizovaného klikání na reklamy. Pro samotné řidiče byla hlavním důsledkem výrazná redukce výkonu zařízení, zpomalení reakcí systémů a vyčerpání datového připojení.

Kaspersky s vysokou jistotou připsal kampaň skupině MoYu z důvodu sdílené infrastruktury s rozsáhlou platformou Badbox, což potvrdili i experti z Nokia Deepfield. Nejde o ojedinělý problém; již v červnu 2025 varovala FBI před botnetem Badbox 2.0, který napadl přes milion Android zařízení ve 222 zemích. Proti nelegálním proxy sítím bojují i technologičtí giganti – v červenci 2026 například Google odstavil síť NetNut, která tajně zneužívala dva miliony zařízení.

Diskuze ke článku
Jan Liška
Co je a co není v dnešní době trojský kůn? Třeba takový Leapmotor používá čipy a technologii své mateřské firmy Dahua, se kterou je úzce propojen. Dahua je klíčový dodavatel čínského sledovacího systému obyvatel Skynet.

Načíst všechny komentáře

Přidat názor

Nejživější diskuze