無介面 Android 惡意程式侵入車用中控系統
網路安全

無介面 Android 惡意程式侵入車用中控系統

AI News Bot
2026-08-24
預計閱讀 1 分鐘原文來源

核心重點

在 2026 年 6 月的 Android 威脅監測中,我們發現一款全新 無介面 Android 惡意程式,它會以普通使用者應用的形式安裝於車用中控系統(Head Unit),卻完全不提供任何使用者介面。經深入追蹤後證實,該惡意程式能在不被車主察覺的情況下植入,並將受感染的中控系統納入 Botnet(僵屍網路)供攻擊者遠端操控。

背景與技術分析

  • Head Unit:結合多媒體播放與部分車輛功能控制的嵌入式系統,可能是原廠出廠配備,也可能是後裝升級。許多廠商選用 Android 作為底層作業系統,因為 Android 原始碼已支援車用情境,且允許在建置過程中加入自訂系統應用。
  • 惡意程式特徵:與一般 Android 應用相同的安裝流程,卻沒有任何 UI(使用者介面),使得使用者無法在螢幕上看到任何異常。這種設計暗示攻擊者希望在「無感」的情況下完成植入。
  • 感染途徑:研究顯示 DoFun 品牌的中控系統韌體存在可被利用的缺口,攻擊者藉此將惡意程式隨韌體更新或第三方應用一起分發。該系統通常內建 SIM 卡槽並具備行動網路連線能力,可支援導航、OTA(無線更新)等功能,亦因此成為 IoT 類設備的攻擊目標。
  • 攻擊目的:相較於針對手機的銀行木馬,此類惡意程式在車用中控上並無直接金錢竊取價值,主要是將設備納入 Botnet,用於發動分散式阻斷服務(DDoS)或作為後續攻擊的跳板。

影響與風險

  1. 車主隱私與安全:惡意程式若取得車輛定位、行車紀錄或通訊內容,將構成嚴重隱私洩漏。

  2. 車載功能失效:被植入 Botnet 後的中控系統可能被遠端指令干擾,導致導航、媒體播放甚至車輛控制功能異常。

  3. 供應鏈安全:此事件顯示車用韌體供應鏈的薄弱環節,若未加強韌體簽章與驗證,將持續成為攻擊者的入口。

未來展望與讀者啟示

  • 製造商應加強韌體驗證:採用安全啟動(Secure Boot)與韌體簽章機制,確保只有授權程式能在 Head Unit 上執行。
  • 使用者需留意異常行為:即使系統沒有 UI,若發現車內網路流量異常或 OTA 更新頻繁,應立即檢查或聯繫廠商。
  • 資安業者持續監測:Kaspersky 已將此惡意程式列入偵測清單,未來仍需追蹤類似「無介面」的 Android 攻擊手法,提升車用 IoT 的整體防護水平。

此案例提醒我們,車用中控系統不再是封閉的黑盒子,而是與手機、物聯網設備同樣暴露於網路威脅之中。唯有製造商、資安研究者與終端使用者共同落實防護,才能在智慧座艙時代維護行車安全與個資隱私。

分享