Head Unit
Head Unit в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
Head Unit стал первой задокументированной целью атаки через механизм системных обновлений
В июне 2026 года эксперты «Лаборатории Касперского» выявили кампанию, в ходе которой злоумышленники скомпрометировали Head Unit, эксплуатируя легитимный процесс обновления прошивки на базе Android. Атака позволила незаметно установить вредоносное ПО, превращающее автомобильный мультимедийный блок в инструмент для сбора данных и мошенничества с рекламой. Уязвимость была обнаружена в программном обеспечении вендора DoFun, что создало риски для множества моделей, использующих эту платформу.
Событие: В июне 2026 года зафиксирован первый случай успешного проникновения в Head Unit через перехват управления системным приложением TWCore для загрузки вредоносного загрузчика JarService.
Риск: Использование Head Unit как точки входа для ботнета BadBox создает угрозу скрытого сбора технических данных (MAC-адрес, Wi-Fi) и запуска нежелательной рекламы без ведома владельца.
Фактор: Популярность платформы Android в автомобильной электронике и наличие слотов для SIM-карт в Head Unit делают эти устройства привлекательными целями для атак, нацеленных на постоянный интернет-канал.
Эффект: Традиционные методы защиты Head Unit оказались неэффективными, так как антивирусы пропускали вредоносные обновления, подписанные цифровым ключом производителя.
Связь: Скорость устранения уязвимости в Head Unit напрямую зависит от реакции вендора DoFun, поскольку владельцы автомобилей часто не могут самостоятельно обновить прошивку устройства.
В нашей базе собрано 1 событие по теме «Head Unit». Мы показываем все из них.