Siber Güvenlik

Android Araç Sistemlerine Yönelik Zararlı Yazılım, Yerleşik Güncelleyiciler Üzerinden Reklam Dolandırıcılığı ve Botnet Ağı Kuruyor

Android Araç Sistemlerine Yönelik Zararlı Yazılım, Yerleşik Güncelleyiciler Üzerinden Reklam Dolandırıcılığı ve Botnet Ağı Kuruyor
Malta, Avrupa'nın Hawaii'si! Hem eğlen hem İngilizce öğren. Katıl →

Siber güvenlik araştırmacıları, DoFun tarafından geliştirilen Android tabanlı araç multimedya sistemlerinin yazılımlarını enfekte etmek için özel olarak tasarlanmış yeni bir zararlı yazılım ailesini tespit etti.

Tehdidi Haziran 2026'da ortaya çıkaran Kaspersky, zararlı yazılımın nihai amacının reklam dolandırıcılığına olanak tanımak ve bir proxy botnet ağı oluşturmak için çok aşamalı bir indirici sunmak olduğunu belirtti.

Güvenlik araştırmacısı Dmitry Kalinin, "Zararlı yazılım, Android tabanlı araç multimedya sistemlerinin yerleşik güncelleyicileri aracılığıyla yayıldı" dedi. Kalinin, "Bu, bir araç multimedya sisteminde bulunan ve bu cihaz türüne özgü bir enfeksiyon zincirine sahip zararlı yazılımın belgelenen ilk vakası" diye ekledi.

Bu faaliyetler, yüksek bir güvenle MoYu Grubu'na atfediliyor. HUMAN Satori Tehdit İstihbaratı ve Araştırma ekibi, geçen yıl bu grubu BADBOX olarak adlandırılan daha geniş çaplı bir reklam dolandırıcılığı ve konut proxy planının bir parçası olarak deşifre etmişti. Temmuz 2025'te Google, BADBOX botnetini ve altyapısını işletmekle suçladığı Çin'deki 25 isimsiz kişi veya kuruma dava açmıştı.

Araç multimedya sistemleri, multimedya işlevlerini belirli araç işlevleri üzerinde kısmi kontrolle birleştiren merkezi bir hub görevi görür. Bu sistemler fabrika çıkışlı olabileceği gibi, eski araçlara sonradan takılan yükseltme parçaları da olabilir. Android destekli araç multimedya sistemleri hem sonradan yapılan donanımlarda hem de fabrika çıkışı araçlarda popülerlik kazandığı için, standart uygulamaların çok büyük bir kısmı ve dolayısıyla zararlı yazılımlar da bu sistemlerde çalışabiliyor.

Bu durum, navigasyon ve yazılım güncellemeleri için internet erişimi sağlayan bir SIM kart yuvasına sahip olmaları nedeniyle, onları kötü niyetliler için giderek artan bir hedef haline getiriyor.

Kalinin, The Hacker News ile paylaşılan bir açıklamada, "Bu tür zararlı yazılımların bulaşma yöntemleri son derece çeşitlenmeye başladı; önceden yüklenmiş arka kapılardan ele geçirilmiş IPTV uygulamalarına kadar uzanıyor" ifadelerini kullandı. Kalinin, "Araştırdığımız bu vakada, bir sistem uygulamasının meşru yazılım güncelleme işlevini istismar eden çok daha sofistike bir bulaşma yöntemi gözlemledik" diye konuştu.

Gün Batımı, Kokteyl, İngilizce

Kaynak: The Hacker News