夜雨聆风学习资料网

ARTICLE · 1061762

【网警说・安全】当心!改装车机遭恶意软件入侵,中控屏沦为代理僵尸网络

【网警说・安全】当心!改装车机遭恶意软件入侵,中控屏沦为代理僵尸网络

导读

如今随着智能汽车的普及,车载中控大屏可以听歌、导航、上网,给我们出行带来很多便利,部分老款车主也希望能通过后期加装中控屏享受智能化的便利。但大家万万没想到,汽车中控屏也会遭到黑客攻击,悄悄沦为黑产的“网络跳板”。

近期安全研究人员发现全球首例专门针对Android车载中控的恶意软件攻击活动。黑客瞄准汽车的信息娱乐中控系统,利用车机自身的系统更新通道实施入侵,整个过程悄无声息,驾驶员几乎很难察觉。

该恶意软件目前不会直接控制刹车、转向等行车安全部件,但会带来隐私泄露、网络滥用等风险,同样不容忽视。

01

黑客是怎么悄悄入侵你的车机?

很多车主以为,病毒都需要我们点陌生链接、装可疑软件才会中招。但这次攻击不走寻常路,黑客利用车机自带的官方更新功能实施攻击。

1.车机内部有一款叫TWCore的合法系统程序,本职工作就是接收指令,给车机做软件更新、安装应用、收集设备数据。

2.黑客向这套更新服务下发恶意指令,借助更新缓存,静默推送恶意安装包。

3.恶意程序没有图标、没有弹窗,在后台悄悄运行,普通车主完全看不到任何提示。

4.恶意软件分多阶段执行,先解密载荷,再连接黑客服务器,把车辆设备信息、连接过的WiFi名称、MAC地址等数据回传给攻击者,接收黑客下发的各类命令。

简单理解:就像家里系统自动更新,你以为在升级官方程序,实际上后台偷偷装了看不见的“间谍”。全程不需要车主做任何点击确认操作。

02

中招之后,你的车机会变成什么?

被感染之后,中控屏幕外表看不出明显异常,但后台已经被黑产接管。一是偷偷执行广告欺诈,自动刷广告、模拟虚假点击牟利。二是下载更多恶意代码,持续接收黑客指令。三是开启反向代理模块,你的车辆网络被当成跳板,替黑产转发网络流量,加入僵尸网络。四是持续收集车辆、无线网络相关隐私信息。

简单说:你的车子没被偷开,但是你的车机网络,被黑客“借用”干坏事了。同时你的wifi信息、设备标识等隐私数据也存在泄露风险。

幕后攻击组织为MoYuGroup(魔芋组织),该组织和知名BADBOX僵尸网络存在关联,此前就曾攻击过安卓电视盒子等智能设备。

03

车主如何识别异常?

如果你的安卓智能车机出现下面这些情况,就要提高警惕:车机无故卡顿,导航、音乐APP加载明显变慢,明明信号良好,但车机上网速度莫名下降出现不明后台联网行为,系统频繁异常重启

注意:出现以上现象不等于一定中招,但需要引起重视,及时排查处理。

04

网警给广大车主的安全防护建议

一是优先安装厂商官方推送的系统更新补丁,及时补齐安全漏洞,不要忽略车机的升级提醒。

二是只信任车企、4S店官方渠道,不要随意给车机接入来路不明的U盘、外接存储设备。

三是不随意破解、刷机车机系统,不安装网上流传的第三方车机安装包。

四是发现车机出现莫名卡顿、异常联网等奇怪现象,第一时间联系车企售后或者4S店检测排查。

我们在享受导航、影音、联网便利的同时,也要意识到:车机同样会遭遇网络病毒、黑客入侵,网络安全风险已经延伸到我们的出行场景中。

尽管当前TWCore系统程序主要存在于改装市场的第三方安卓中控屏(非原厂前装车机),但也不要以为网络攻击离汽车很远,守护车机安全,就是守护我们个人隐私与出行安全。

责任编辑:临川、KK  

 【2026-09-47期】

近日要览

1.新学期,打卡网络正能量——《有话好好说,当好中国娃》

2.【2026年国家网络安全宣传周】躺着赚零花钱?有这好事?
3.【2026年国家网络安全宣传周】只是见个网友,应该没事吧?
4.【2026年国家网络安全宣传周】就一张照片,他说不会给别人看

5.【宠粉,我们是认真的】表情包上新

相关学习资料