C
月内に
Kasperskyの研究者が、Androidベースの車載インフォテインメントシステム(Car Head Unit)を標的としたマルウェアを発見しました
📌 一言でいうと
Kasperskyの研究者が、Androidベースの車載インフォテインメントシステム(Car Head Unit)を標的としたマルウェアを発見しました。このマルウェアは、DoFun製デバイスのシステムアプリ「TWCore」のアップデート機能を悪用して侵入するマルチステージダウンローダーです。主な目的は広告不正(Ad Fraud)やプロキシボットネットの構築であり、車両の直接制御よりもユーザーデータの窃取や不正収益化を目的としています。
🔍該当判定
- 社用車や営業車に、後付けのAndroid搭載カーナビ(Car Head Unit)を設置している
- 社用車のナビゲーションシステムに「DoFun」ブランドの製品を利用している
- カーナビのシステムアプリに「TWCore」という名称のアプリが含まれている
- Androidベースのカーナビで、外部からアプリをインストールしたりアップデートしたりできる設定にしている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. 車載デバイスのファームウェアを最新の状態に更新し、ベンダーが提供するセキュリティパッチを適用すること。2. 出所不明なAPKファイルのインストールを避け、信頼できるソースのみを利用すること。3. デバイスの不審な動作(速度低下や意図しない通信)がないか監視すること。