Phát hiện mã độc đầu tiên nhắm vào màn hình giải trí ô tô, kéo thiết bị vào botnet BadBox

25 tháng 8, 2026·4 phút đọc

Các nhà nghiên cứu của Kaspersky vừa phát hiện loại mã độc đầu tiên được thiết kế riêng cho màn hình giải trí (head unit) trên ô tô, có liên quan đến botnet BadBox khét tiếng. Mã độc này khai thác lỗ hổng trong hệ thống cập nhật phần mềm của thiết bị Android do hãng DoFun (Trung Quốc) sản xuất, biến xe thành một phần của mạng lưới proxy botnet phục vụ các hoạt động gian lận quảng cáo và tấn công mạng.

Phát hiện mã độc đầu tiên nhắm vào màn hình giải trí ô tô, kéo thiết bị vào botnet BadBox

Phát hiện mã độc đầu tiên nhắm vào màn hình giải trí ô tô, kéo thiết bị vào botnet BadBox

Các nhà nghiên cứu bảo mật tại Kaspersky vừa công bố phát hiện về loại mã độc đầu tiên được thiết kế riêng cho màn hình giải trí trên ô tô (head unit), đồng thời tìm thấy mối liên hệ chặt chẽ với botnet BadBox nổi tiếng. Đây là dấu hiệu cho thấy tội phạm mạng đang mở rộng mục tiêu tấn công sang các thiết bị thông minh trên phương tiện giao thông, vốn ngày càng phổ biến và kết nối Internet nhiều hơn.

Chi tiết về mã độc và phương thức tấn công

Theo báo cáo từ Kaspersky, mã độc được tìm thấy trên một hệ thống giải trí thay thế (aftermarket) chạy hệ điều hành Android do công ty Trung Quốc DoFun sản xuất - thương hiệu được sử dụng rộng rãi tại Trung Quốc và nhiều quốc gia châu Á - Thái Bình Dương (APAC).

Các tin tặc đã khai thác một lỗ hổng trong hệ thống xử lý cập nhật phần mềm của thiết bị, từ đó chiếm quyền kiểm soát kênh phân phối bản cập nhật. Thông qua kênh này, chúng phát tán các ứng dụng Android độc hại được ngụy trang kỹ lưỡng, hoạt động như những "kẻ trung chuyển" (dropper), bộ tải (loader), công cụ click gian lận (clicker) và bộ tải proxy ngược (reverse-proxy loader).

Mã độc này hỗ trợ 9 lệnh điều khiển khác nhau, cho phép kẻ tấn công hiển thị quảng cáo, thực hiện gian lận quảng cáo (ad fraud) thông qua thành phần clicker, cũng như tải xuống các thành phần bổ sung. Tuy nhiên, theo quan sát của các nhà nghiên cứu, mục đích chính hiện tại của nhóm tấn công là tải module proxy ngược nhằm kéo thiết bị vào một mạng botnet hoạt động như proxy ẩn danh.

Mối liên hệ với botnet BadBox

Thông qua phân tích sâu, Kaspersky tin rằng mã độc này là tác phẩm của nhóm MoYu Group - một trong những tổ chức được xác định có liên quan đến việc phát triển và vận hành botnet BadBox.

Hình ảnh minh họa về hệ thống giải trí trên ô tôHình ảnh minh họa về hệ thống giải trí trên ô tô

BadBox đã hoạt động ít nhất từ năm 2023, cho phép kẻ điều hành sử dụng các thiết bị Android bị xâm nhập để thực hiện gian lận và nhiều hoạt động bất hợp pháp khác. Các cơ quan thực thi pháp luật đã nhiều lần cố gắng vô hiệu hóa botnet này, nhưng mối đe dọa vẫn tiếp tục tăng lên theo cấp số nhân.

Đáng chú ý, hồi năm ngoái Google đã đệ đơn kiện các nhà điều hành BadBox 2.0, cảnh báo rằng botnet này đã xâm nhập hơn 10 triệu thiết bị Android, chủ yếu là các hộp giải mã TV (TV boxes). Trước đây, mã độc BadBox thường được cài đặt sẵn trên các thiết bị giá rẻ, nhưng việc nhắm mục tiêu vào hệ thống giải trí trên ô tô cho thấy các nhà điều hành đang mở rộng phương thức phân phối và mở rộng phạm vi tấn công.

Hàm ý và khuyến nghị

Việc mã độc xuất hiện trên màn hình giải trí ô tô đặt ra một lớp nguy cơ bảo mật mới, đặc biệt tại các thị trường như Việt Nam, nơi nhu cầu lắp đặt màn hình Android cho xe hơi đang rất phổ biến.

Người dùng nên thận trọng khi mua các thiết bị giải trí thay thế giá rẻ, không rõ nguồn gốc, đồng thời thường xuyên kiểm tra và cập nhật phần mềm chính hãng từ nhà sản xuất.

Chuyên gia bảo mật Eduard Kovacs của SecurityWeekChuyên gia bảo mật Eduard Kovacs của SecurityWeek

Các chuyên gia khuyến cáo người dùng nên:

  • Chỉ mua thiết bị từ các nhà sản xuất uy tín, có chính sách bảo mật rõ ràng.
  • Tránh cài đặt các ứng dụng không rõ nguồn gốc lên hệ thống giải trí trên xe.
  • Liên hệ ngay với nhà sản xuất khi phát hiện các hành vi bất thường trong quá trình cập nhật phần mềm.

Logo SecurityWeekLogo SecurityWeek

Kết luận

Phát hiện mới từ Kaspersky tiếp tục cho thấy botnet BadBox không chỉ dừng lại ở các thiết bị giá rẻ mà đang có sự chuyển hướng tinh vi sang các hệ thống nhúng phức tạp hơn, bao gồm cả ô tô. Điều này đặt ra bài toán cấp thiết về bảo mật cho ngành công nghiệp ô tô và các nhà sản xuất thiết bị thông minh trong bối cảnh xe hơi ngày càng trở thành "smartphone trên bánh xe".

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗