Злоупотребление системными обновлениями
Злоупотребление системными обновлениями в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
Злоупотребление системными обновлениями позволило группе MoYu внедрить вредоносное ПО в автомобильные мультимедийные системы
В июне 2026 года эксперты «Лаборатории Касперского» зафиксировали первую задокументированную атаку на автомобильные головные устройства, где Злоупотребление системными обновлениями стало ключевым вектором проникновения. Злоумышленники перехватили легитимное системное приложение TWCore, ответственное за сбор аналитики и обновление прошивок, чтобы скрытно установить загрузчик JarService и вредоносные модули. Использование доверенных каналов доставки обвело традиционные методы защиты, так как антивирусы не блокировали обновления, подписанные цифровым ключом производителя, несмотря на наличие угрозы внутри.
Событие: В июне 2026 года была обнаружена первая атака на автомобильные Head Unit, где Злоупотребление системными обновлениями через приложение TWCore позволило установить скрытый загрузчик JarService.
Эффект: Традиционные средства защиты оказались неэффективными, поскольку антивирусы пропускали вредоносный код, маскирующийся под легитимное обновление, подписанное ключом производителя.
Риск: Популярность платформы Android в автомобильной индустрии создает единую поверхность атаки, где Злоупотребление системными обновлениями в одном компоненте прошивки может затронуть множество моделей от разных вендоров.
Фактор: Наличие слотов для SIM-карт и постоянного доступа к интернету в головных устройствах превращает их в удобный канал для реализации Злоупотребление системными обновлениями с целью сбора данных и мошенничества.
Связь: Злоупотребление системными обновлениями напрямую привело к сдвигу вектора атак группировки MoYu с бытовой электроники на менее защищенные автомобильные системы.
В нашей базе собрано 1 событие по теме «Злоупотребление системными обновлениями». Мы показываем все из них.