LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne zielt gezielt auf Android-basierte Infotainment-Head-Units in Fahrzeugen. Die Angreifer nutzen dabei einen legitimen DoFun-Update-Mechanismus, um über den TWCore-Update-Channel einen Dropper namens „JarService“ einzuschleusen. Danach lädt die Schadsoftware weitere Module nach und kommuniziert auffällig häufig mit Kontrollservern. Betroffene Hersteller reagieren mit einem Fix und raten zur sofortigen Installation der neuesten Sicherheitsaktualisierungen.

Fahrzeug-Malware: DoFun-Update-Kanal für Android-Head-Units unter Beschuss
Fahrzeug-Malware: DoFun-Update-Kanal für Android-Head-Units unter Beschuss (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Die Automobilindustrie bekommt es derzeit mit einer Angriffswelle zu tun, die ausgerechnet an der Stelle ansetzt, der Fahrerinnen und Fahrer normalerweise vertrauen: den offiziellen Update-Kanälen. Sicherheitsforscher von Kaspersky beschreiben eine neuartige Bedrohungslage, bei der eine Malware-Kampagne erstmals gezielt Android-basierte Infotainment-Systeme in Fahrzeugen, sogenannte Head-Units, kompromittiert. Der entscheidende Hebel ist dabei nicht irgendein manipuliertes App-Ökosystem, sondern der Update-Weg des Herstellers selbst – damit wird das Vertrauensverhältnis zwischen Anbieter und Endkunde direkt unterlaufen.

Konkret läuft die Infektion nach den vorliegenden Analysen über den TWCore-Update-Mechanismus, der eigentlich für Over-the-Air-Aktualisierungen (OTA) vorgesehen ist. Über diesen legitimen Pfad gelangt ein Dropper mit dem Namen „JarService“ in die Fahrzeugsysteme. Diese Art des Zugriffs gilt als besonders kritisch, weil sie typischerweise mit weniger Hürden verbunden ist als eine klassische Drive-by- oder App-Installation. Sobald „JarService“ sitzt, folgt eine mehrstufige Kette: Weitere Komponenten wie „BillingMain“ sowie ein Proxy-Dienst („zhima-proxy“) werden nachgeladen.

Technisch bemerkenswert ist außerdem die Steuerfähigkeit der Angreifer. Die Schadsoftware verfügt den Angaben zufolge über insgesamt neun verschiedene Remote-Befehle, mit denen sich die kompromittierten Systeme weitreichend beeinflussen lassen. Hinzu kommt ein Kommunikationsmuster, das in der Praxis als hartnäckiges „Wachbleiben“ interpretiert werden kann: Die infizierten Head-Units führen etwa alle 90 Minuten einen Check-in mit den Kontrollservern durch, um neue Anweisungen zu erhalten oder Daten abzuführen. Für Security-Teams ist dieses Intervall besonders relevant, weil es sich in Logging- und Monitoring-Strategien als klares Signal abbilden lässt – etwa durch Abgleich von erwartbaren Update- und Telemetrie-Raten.

Die Zuordnung zur Infrastruktur bringt Parallelen in den Fokus, die über die reine Automobil-Headline hinausgehen. Kaspersky ordnet die Kampagne der sogenannten MoYu Group zu, die in der Szene auch als BadBox bekannt ist. Bei der Analyse der genutzten Server und Methoden zeigen sich Ähnlichkeiten zu früher beobachteten großflächigen Infektionen preiswerter Android-TV-Boxen. Historisch betrachtet folgt die Malware-Entwicklung damit einem Muster, das man aus dem IoT-Umfeld kennt: Erst werden standardisierte Android-Umgebungen ausgenutzt, anschließend wird die Angriffstechnik auf andere, eng gekoppelte Geräteklassen übertragen, die ebenfalls Updates und Fernsteuerung als integralen Bestandteil mitbringen.

Gleichzeitig nennen die Forscher Einschränkungen, die für die Einschätzung des tatsächlichen Schadens entscheidend sind. So besitzt die Malware keine Mechanismen zur Selbstverbreitung, wodurch eine unkontrollierte Ausbreitung von Fahrzeug zu Fahrzeug verhindert wird. Außerdem betrifft die Kampagne nach den vorliegenden Informationen ausschließlich fest verbaute DoFun-Android-Head-Units; Nutzer von Smartphone-Spiegelungsdiensten wie Android Auto sollen derzeit nicht betroffen sein. Für Betreiber und Flottenbetreiber heißt das: Die Risikolage wird vorrangig über die konkrete Gerätebasis und deren Update-Status gesteuert, nicht über eine wilde, geräteübergreifende Ausbreitung.

Der Hersteller DoFun hat auf die Entdeckung reagiert und die Existenz einer Schwachstelle im Update-Kanal bestätigt. Laut den Angaben wurde bereits ein Fix bereitgestellt, um den Infektionsweg über den TWCore-Mechanismus zu schließen. Praktisch bedeutet das: Wer Zugriff auf das entsprechende Wartungs- oder Update-Fenster hat, sollte die neuesten Sicherheitsaktualisierungen zeitnah einspielen, um die Integrität der Fahrzeugsysteme wiederherzustellen. Denn gerade bei OTA-Updates gilt im Betrieb oft ein ungleiches Muster: Ein Teil der Nutzer installiert schnell, andere bleiben länger auf einem Stand, und genau diese Spanne kann Angreifern die nötige Reichweite liefern.

Für Unternehmen, die Fahrzeuge entwickeln, betreiben oder integrieren, verschiebt die Meldung den Fokus von reiner „IT-Sicherheit“ hin zu durchgängiger Vertrauenskette. Relevant sind dabei nicht nur Endpunkte wie die Head-Unit, sondern auch die Update-Mechanik, die Signatur- und Integritätsprüfungen umfasst, sowie die Netzwerkkommunikation während des Betriebs. Wer Monitoring für Telemetrie und Remote-Kommandos aufsetzt, kann das 90-Minuten-Check-in-Muster als Beispiel für „unerwartete Regelmäßigkeit“ nutzen. In Summe zeigt der Fall, wie eng KI-gestützte Angriffsfähigkeiten künftig mit klassischer Software- und Update-Sicherheit verknüpft sein dürften – auch wenn die konkrete Kampagne hier nicht auf einen selbstverbreitenden Mechanismus setzt.

Damit wird der nächste Schritt klar: Sicherheitsverantwortliche sollten den Update-Status der betroffenen Head-Units erfassen, lokale Logs und Netzwerkereignisse so auswerten, dass ungewöhnliche Kommunikationsfrequenzen auffallen, und den Prozess für Sicherheitsfixes bis in die Kundenflotte hinein beschleunigen. Gleichzeitig lohnt es sich, die OTA-Strategie als eigenes Risiko-Objekt zu behandeln: Nicht die Anzahl der Features schützt, sondern die belastbare Integritätsprüfung entlang des gesamten Update-Lebenszyklus. Dass die Angreifer dabei einen legitimen Update-Pfad missbrauchen, ist die zentrale Botschaft – und sie gilt unabhängig davon, ob es sich um Head-Units, IoT-Boxen oder andere Android-nahe Geräte handelt.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Fahrzeug-Malware: DoFun-Update-Kanal für Android-Head-Units unter Beschuss - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Fahrzeug-Malware: DoFun-Update-Kanal für Android-Head-Units unter Beschuss".
Stichwörter AI Android Artificial Intelligence Fahrzeug Head-unit Infotainment IoT Kaspersky KI Künstliche Intelligenz Malware Ota Remote-befehle Sicherheitsfix Twcore Update-kanal
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Fahrzeug-Malware: DoFun-Update-Kanal für Android-Head-Units unter Beschuss" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Fahrzeug-Malware: DoFun-Update-Kanal für Android-Head-Units unter Beschuss" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Fahrzeug-Malware: DoFun-Update-Kanal für Android-Head-Units unter Beschuss« bei Google Deutschland suchen, bei Bing oder Google News!


    6.910 Leser gerade online auf IT BOLTWISE
    KI-Jobs