Araçların Multimedya Sistemlerine Siber Tehdit: Android Zararlısı Tespit Edildi
E
Yazar Medya
5 dk okuma
37 okunma
Yayınlanma: 26 Ağustos 2026 12:24
Araçların Multimedya Sistemlerine Siber Tehdit: Android Zararlısı Tespit EdildiFoto: Yazar Medya
Paylaş
Güvenlik araştırmacıları, Android işletim sistemi kullanan araç içi multimedya sistemlerini hedef alan yeni bir zararlı yazılım kampanyasını ortaya çıkardı. Çok aşamalı çalışan saldırının, araçlardaki multimedya ünitelerine kötü amaçlı yazılımlar yerleştirerek reklam sahtekarlığı ve farklı kötü niyetli faaliyetler gerçekleştirmeyi amaçladığı belirtildi.
Hedefte Araçların Android Tabanlı Üniteleri Var
Araçlarda kullanılan multimedya sistemleri, fabrika çıkışlı olarak monte edilebildiği gibi eski model araçlara sonradan da takılabiliyor. Bu sistemlerde arayüz ve çeşitli bileşenlerin kolayca özelleştirilebilmesi nedeniyle Android işletim sistemi yaygın şekilde kullanılıyor.
Uzmanlara göre Android tabanlı bu yapı, söz konusu cihazları standart Android zararlı yazılımları açısından da potansiyel hedef haline getiriyor. Özellikle SIM kart desteği ve sürekli internet bağlantısı bulunan üniteler, saldırganların ilgisini çekebiliyor.
Güncelleme Mekanizması Kötüye Kullanıldı
Saldırının, DoFun tarafından desteklenen bazı Android tabanlı multimedya ünitelerindeki yazılım güncelleme mekanizmaları üzerinden gerçekleştirildiği belirlendi.
Bulaşma sürecinin, normal şartlarda sistem güncellemelerini ve analiz verilerinin toplanmasını sağlayan “TWCore” isimli meşru uygulama üzerinden başlatıldığı aktarıldı. Saldırganların bu iletişim kanalını kullanarak “JarService” adlı bir yükleyici aracılığıyla zararlı yazılımı araç sistemlerine aktardığı tespit edildi.
Zararlı Yazılım Arka Planda Çalışıyor
Sisteme yüklenen zararlı yazılımın, kullanıcı tarafından kolayca fark edilmemesi için standart bir uygulama gibi çalışacak şekilde tasarlandığı belirtildi. Herhangi bir kullanıcı arayüzü bulunmayan yazılım, kurulumun ardından arka planda faaliyet göstermeye devam ediyor.
Güvenlik uzmanlarının üreticiye bilgi vermesinin ardından yazılım dağıtım sürecindeki güvenlik sorununun giderildiği bildirildi.
Cihaz Ve Ağ Bilgilerini Toplayabiliyor
Araştırmacılar, zararlı yazılımın saldırganlara çeşitli komutları uzaktan çalıştırma imkanı sağlayabildiğini belirledi. Tespit edilen komutlar arasında istenmeyen reklamların gösterilmesi, reklam sahtekarlığı yapılması ve yeni zararlı modüllerin sisteme indirilmesi gibi işlemler bulunuyor.
Zararlı yazılımın ayrıca cihazın ekran çözünürlüğü, model bilgisi, bağlı Wi-Fi ağının kimliği ve MAC adresi gibi cihaz ve ağ verilerini toplayabildiği tespit edildi.
BadBox Bağlantısı Araştırılıyor
Güvenlik analistleri, söz konusu saldırının BadBox botnetiyle bağlantılı olduğu değerlendirilen MoYu Group isimli tehdit aktörüyle ilişkili olabileceği üzerinde duruyor.
Araç içi multimedya sistemlerine yönelik bu saldırı, Android tabanlı otomotiv cihazlarının da geleneksel elektronik cihazlar gibi siber güvenlik açısından korunması gerektiğine yönelik dikkat çekici bir örnek olarak değerlendiriliyor.