Android车载恶意软件通过内置更新程序传播,用于广告欺诈和代理僵尸网络

[!quote]+

网络安全研究人员发现了一种新的恶意软件家族,该家族专门用于感染由 DoFun 开发的基于 Android 的车载主机固件。

卡巴斯基在 2026 年 6 月发现了这一威胁,并表示该恶意软件的最终目标是提供一个多阶段下载器,以实现广告欺诈和创建代理僵尸网络。

安全研究员德米特里·卡利宁表示:“这种恶意软件通过基于安卓系统的车载主机固件的内置更新程序传播。这是首次发现针对车载主机的恶意软件,其感染链专门针对这类设备。”

该活动已被高度确信归因于魔域集团。魔域集团去年被HUMAN Satori威胁情报与研究团队曝光,是名为BADBOX的更广泛的广告欺诈和住宅代理计划的一部分。2025年7月,谷歌在中国对25名未具名的个人或实体提起诉讼,指控他们运营BADBOX僵尸网络及其基础设施。

车载主机是一个中央控制中心,它集成了多媒体功能,并能对车辆的某些功能进行部分控制。它可以是原厂安装的,也可以作为售后升级的一部分加装在老款车型上。由于基于安卓系统的车载主机在售后改装和原厂车辆中都非常流行,因此大量的标准应用程序,以及由此产生的恶意软件,都可以在其上运行。

反过来,这也使它们成为不法分子的新兴目标,因为它们配备了 SIM 卡插槽,可以访问互联网进行导航和软件更新。

卡利宁在发给《黑客新闻》的一份声明中表示:“此类恶意软件的传播方式日益多样化,从预装后门到被入侵的IPTV应用程序,不一而足。在本案例中,我们发现了一种更为复杂的传播方式,即利用系统应用程序的合法软件更新功能。”