新留园 海外华人的新闻与社区
论坛 新闻时事 首例汽车专用 Android 恶意程序现身:黑客利用车载主机构建“僵尸网络”

首例汽车专用 Android 恶意程序现身:黑客利用车载主机构建“僵尸网络”

小新 正二品 (尚书) 楼主
2026-08-24 10:50
第1楼

【核心提要】

  • 卡巴斯基(Kaspersky)披露了全球首个专门针对车辆 Android 系统设计的恶意程序。
  • 该攻击通过“兜风出行”(Witrun)品牌汽车主机的固件更新渠道传播,并被关联至 MoYu Group 黑客组织。
  • 此次攻击旨在构建住宅代理僵尸网络,其手段与此前针对廉价电视盒的攻击高度相似。

【正文报道】

近日,全球知名网络安全公司卡巴斯基(Kaspersky)发布研究报告,披露了首个专门针对汽车系统的 Android 恶意程序。该恶意软件主要通过基于 Android 系统构建的“兜风出行”(Witrun)车载主机(Head Unit)固件更新程序进行传播。

调查显示,此次攻击活动被认为与 MoYu Group 黑客组织有关。该组织与已知的 BADBOX 僵尸网络有密切关联。卡巴斯基指出,恶意软件利用了设备在执行固件更新过程中的漏洞,从而获取系统权限并建立非法连接。

在接到相关警报后,兜风出行官方已收到通知并迅速采取行动。目前,厂商表示已经修复了相关的安全问题,封堵了潜在的攻击路径。

从技术逻辑分析,此次针对汽车主机的攻击与此前频繁出现的廉价电视盒子(TV Box)受攻击案例高度相似。黑客利用这些广泛分布且往往缺乏严格安全防护的联网设备,旨在构建“住宅代理僵尸网络”(Residential Proxy Botnets)。通过这种方式,攻击者可以利用真实用户的 IP 地址进行非法活动,从而规避互联网的安全检测机制。

此事件凸显了智能汽车领域日益严峻的网络安全挑战。随着车载系统集成度不断提高,车辆已成为移动的计算终端。若固件更新机制或底层操作系统存在漏洞,不仅可能导致用户隐私泄露,甚至可能威胁到车辆的运行安全。

【小编观点】
此次“兜风出行”案例警示我们,汽车作为高度联网的智能设备,其网络边界正变得日益模糊。随着车载系统与互联网深度融合,固件更新机制必须建立在严密的加密、签名及验证体系之上。任何环节的疏漏都可能让车辆成为黑客手中的“移动节点”。

背景链接:
https://securelist.com/andr...

0 条回复

暂无回复,快来抢沙发吧!

  • 1 / 1 页
敬请注意:文中内容观点和各种评论不代表本网立场!若有违规侵权,请联系我们