Er allerede spredt til mange lande: Ny slags malware inficerer biler

Hackere går for første gang efter Android-baserede infotainment-systemer til biler.

Artikel top billede

Den nyopdagede malware kan inficere infotainment-systemet i en bil. (Foto: Mercedes PR)

Eksperter i cybersikkerhed har opdaget en ny type malware, som er designet til at ramme biler.

De ondsindede programmer er udviklet for at kunne inficere firmwaren i Android-baserede systemer til biler.

Malwaren kan specifikt ramme leverandøren DoFuns såkaldte infotainment-systemer.

Det er cybersikkerheds-eksperter fra firmaet Kaspersky, som har opdaget truslen. Ifølge dem er malwarens endelige formål at udrulle et downloader-program, som muliggør svindel med reklamer og oprettelse af et proxy-botnet, skriver The Hacker News.

"Malwaren spredte sig via de indbyggede opdateringsfunktioner i firmwaren til Android-baserede bil-infotainmentsystemer," udtaler sikkerhedsforsker Dmitry Kalinin til mediet.

"Dette er det første dokumenterede tilfælde af malware fundet på et bil-infotainmentsystem med en infektionskæde, der er specifik for netop denne type enhed," siger han endvidere til The Hacker News.

Biler i mange lande er ramt

En bils infotainmentsystem kombinerer multimediefunktioner med delvis styring af visse køretøjsfunktioner. Da Android-baserede infotainmentsystemer er blevet populære, kan en stor del af standardapps, og dermed også malware, ligeledes køre på dem.

Systemerne er udstyret med en SIM-kortplads, der giver internetadgang til navigation og softwareopdateringer. Dermed er de attraktive mål for it-kriminelle.

Malwaren understøtter ni kommandoer, der kan vise uønskede reklamer, udføre reklamesvindel og downloade flere ondsindede moduler. Den gør det også muligt for angribere at indhente omfattende oplysninger om enheden, herunder skærmopløsning, enhedsmodel, identifikator for det tilsluttede Wi-Fi-netværk og MAC-adresse.

Kaspersky oplyste til The Hacker News, at man kan se, at malwaren er aktiveret på infotainment-enheder i adskillige lande. Dog kan sikkerhedsfirmaet ikke fastslå det samlede antal biler, hvis infotainment-systemer nu er inficerede.

Ifølge Kaspersky er hackerne bag bil-malwaren med stor sandsynlighed kinesere og kommer fra den såkaldte MoYu-gruppe. De har tidligere stået bag reklamesvindel og proxy-netværk i private menneskers hjem.

Annonceindlæg tema

Offentlig digitalisering

Fra effektivisering til digital suverænitet. Hvordan skaber det offentlige en digital fremtid med AI, sikkerhed og kontrol i centrum?

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 2. marts 2026 ansat Mahyar Farshi som Senior Developer. Han skal især beskæftige sig med omsætte vores kunders forretningsbehov til skræddersyede ERP-løsninger ved hjælp af den nyeste Microsoft-teknolog. Han kommer fra en stilling som Business Central Developer hos TRIMIT DK A/S. Han er uddannet hos Dansk teknologisk institut og har en bachelor degree hos Erhvervsakademiet Lillebælt. Nyt job

Mahyar Farshi

Norriq Danmark A/S

Elbek & Vejrup A/S har pr. 1. august 2026 ansat Gitte Lykke Holm som Senior Payroll Consultant. Hun skal især beskæftige sig med opsætning og implementering af 365Løn til Business Central. Hun kommer fra en stilling som BC/NAV seniorkonsulent. Hun er uddannet inden for informatik og data processing. Nyt job

Gitte Lykke Holm

Elbek & Vejrup A/S

Norriq Danmark A/S har pr. 2. marts 2026 ansat Sarah Strøyer Hove som Consultant ERP. Hun skal især beskæftige sig med de nyeste teknologiske muligheder sammen med forretningsprocesserne. Hun kommer fra en stilling som Business Controller hos NGI A/S. Hun er uddannet hos Professionshøjskolen UCN som markedsføringsøkonom og International Handel og Markedsføring. Hun har tidligere beskæftiget sig med lager og logistik. Nyt job

Sarah Strøyer Hove

Norriq Danmark A/S

Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job