{"id":264015,"date":"2026-08-23T19:24:07","date_gmt":"2026-08-23T19:24:07","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/264015\/"},"modified":"2026-08-23T19:24:07","modified_gmt":"2026-08-23T19:24:07","slug":"dofun-autoradios-schadcode-installiert-fremde-apps-automatisch","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/264015\/","title":{"rendered":"DoFun-Autoradios: Schadcode installiert fremde Apps automatisch"},"content":{"rendered":"<p>Nachger\u00fcstete Android-Autoradios der Marke DoFun stehen im Fokus von Sicherheitsuntersuchungen, nachdem Schadcode in der Ger\u00e4te-Firmware identifiziert wurde. Berichten zufolge installieren diese Systeme eigenst\u00e4ndig fremde Anwendungen, ohne dass eine Interaktion durch den Nutzer erforderlich ist. Die Manipulation betrifft die Software-Umgebung der Infotainment-Systeme und erm\u00f6glicht weitreichende unbefugte Aktivit\u00e4ten im Hintergrund.<\/p>\n<p>Mechanismus der Infektion \u00fcber System-Apps<\/p>\n<p>Die Analyse der Sicherheitsvorf\u00e4lle zeigt, dass die Infektion \u00fcber eine legitime System-Anwendung namens TWCore erfolgt. Diese Update-App dient als Einfallstor f\u00fcr die Installation fremder Software.<\/p>\n<p>Den vorliegenden Informationen zufolge wird f\u00fcr die Verteilung ein spezifischer MQTT-Broker unter der Adresse cardoor.cn genutzt. Durch den Befehl \u201einstallNotExists=true\u201c wird die Installation der Schadsoftware auf den Ger\u00e4ten erzwungen. Eine offizielle Kennung f\u00fcr diese Schwachstelle (CVE) liegt derzeit nicht vor.<\/p>\n<p>Sicherheitsexperten von Kaspersky ordnen diese Aktivit\u00e4ten einer ersten mehrstufigen Angriffskampagne zu, die gezielt auf DoFun-Ger\u00e4te ausgerichtet ist. Die Hinterm\u00e4nner werden der sogenannten MoYu-Gruppe zugeschrieben, die auch unter dem Namen BadBox bekannt ist.<\/p>\n<p>Der Angriff erfolgt in drei definierten Stufen: Zun\u00e4chst wird ein per XOR-Verfahren entpackter Loader aktiv, der im zweiten Schritt die Registrierung bei einem Kontrollserver (C2) vornimmt. In der finalen Phase wird die Komponente \u201ezhima\u201c nachgeladen, die f\u00fcr Klickbetrug und Proxy-Dienste verantwortlich ist.<\/p>\n<p>Anzeige<\/p>\n<p>Wer sich mit der Sicherheit von vernetzten Android-Systemen befasst, sollte die grundlegenden Einfallstore f\u00fcr Schadsoftware kennen. Dieser kostenlose Ratgeber zeigt Ihnen in f\u00fcnf einfachen Schritten, wie Sie Ihre Android-Ger\u00e4te effektiv vor Hackern und Viren sch\u00fctzen. <a href=\"https:\/\/www.info.computerwissen-online.com\/android\/5-schutzmassnahmen-fuer-android-smartphone\/?af=KOOP_CW_DL_DNV_YES_5-SCHUTZMASSNAHMEN-SMARTPHONE_X-AD1of2-EAID-1105321-CWBNC-BCPID_44325\" rel=\"noopener nofollow\" target=\"_blank\">5 sofort umsetzbare Schutzma\u00dfnahmen entdecken<\/a><\/p>\n<p>Datensammlung und Werbebetrug im Hintergrund<\/p>\n<p>Die identifizierte Schadsoftware, die unter Bezeichnungen wie JarService oder zhima gef\u00fchrt wird, operiert ohne grafische Benutzeroberfl\u00e4che und bleibt somit f\u00fcr den Anwender unsichtbar. Zu den Hauptfunktionen geh\u00f6ren die Anzeige unerw\u00fcnschter Werbung sowie die Durchf\u00fchrung von Werbebetrug. Parallel dazu findet eine systematische Erfassung von Ger\u00e4tedaten statt.<\/p>\n<p>In einem Rhythmus von 90 Minuten \u00fcbermittelt das infizierte Radio sensible Informationen an einen externen Kontrollserver. Zu den \u00fcbertragenen Datens\u00e4tzen geh\u00f6ren die Bildschirmaufl\u00f6sung, die genaue Modellbezeichnung, die Kennung des genutzten WLAN-Netzwerks sowie die MAC-Adresse des Ger\u00e4ts. Damit ist eine detaillierte Profilbildung und Nachverfolgung der betroffenen Hardware m\u00f6glich.<\/p>\n<p>Einordnung durch das BSI und historische Tragweite<\/p>\n<p>Die Bedrohung durch die BadBox-Kampagne ist in Deutschland bereits l\u00e4nger bekannt. Daten des Bundesamtes f\u00fcr Sicherheit in der Informationstechnik (BSI) belegen, dass diese Infrastruktur in der Vergangenheit signifikante Auswirkungen hatte.<\/p>\n<p>In einem Zeitraum zwischen Juli 2024 und Juni 2025 machte BadBox bis zu 58 Prozent der infizierten Systeme in Deutschland aus. Das Amt griff bereits im Dezember 2024 aktiv ein und trennte bis zu 30.000 Ger\u00e4te von der sch\u00e4dlichen Infrastruktur.<\/p>\n<p>Trotz der Schwere der Sicherheitsm\u00e4ngel gibt es derzeit keine Hinweise darauf, dass die Malware Auswirkungen auf die unmittelbare Fahrzeugkontrolle hat. Die Funktionen scheinen auf die Ebene des Infotainment-Systems begrenzt zu sein. Der Hersteller DoFun hat auf die Berichte reagiert und mitgeteilt, dass die Problematik inzwischen behoben worden sei.<\/p>\n<p>Anzeige<\/p>\n<p>Veraltete Firmware und ignorierte Sicherheitsupdates machen Systeme oft erst zur Zielscheibe f\u00fcr Cyberkriminelle. Erfahren Sie in diesem kostenlosen Report, wie Sie durch das richtige Update-Management Sicherheitsl\u00fccken dauerhaft schlie\u00dfen und Datenmissbrauch verhindern. <a href=\"https:\/\/www.info.computerwissen-online.com\/android-update\/?af=KOOP_CW_DL_DNV_YES_ANDROID-UPDATE_X-AD2of2-EAID-1105321-CWBNC-BCPID_44325\" rel=\"noopener nofollow\" target=\"_blank\">Kostenlosen Sicherheits-Ratgeber herunterladen<\/a><\/p>\n<p>Regulatorischer Rahmen durch die Europ\u00e4ische Union<\/p>\n<p>Der Vorfall unterstreicht die wachsende Bedeutung regulatorischer Vorgaben f\u00fcr vernetzte Ger\u00e4te. Im Rahmen des EU Cyber Resilience Act (CRA) kommen in naher Zukunft versch\u00e4rfte Anforderungen auf Hersteller zu.<\/p>\n<p>Bereits ab dem 11. September 2026 greift eine umfassende Meldepflicht f\u00fcr Sicherheitsvorf\u00e4lle. Die weiteren technischen und organisatorischen Anforderungen des Gesetzes m\u00fcssen von den Unternehmen bis zum 11. Dezember 2027 vollst\u00e4ndig umgesetzt werden, um die Sicherheit digitaler Produkte im europ\u00e4ischen Markt langfristig zu erh\u00f6hen.<\/p>\n","protected":false},"excerpt":{"rendered":"Nachger\u00fcstete Android-Autoradios der Marke DoFun stehen im Fokus von Sicherheitsuntersuchungen, nachdem Schadcode in der Ger\u00e4te-Firmware identifiziert wurde. Berichten&hellip;\n","protected":false},"author":2,"featured_media":264016,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[20988,46,2937,55822,1436,5483,45,60,59,44,64,61,63,62],"class_list":["post-264015","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-android-sicherheit","tag-ch","tag-cybersicherheit","tag-infotainment-systeme","tag-regulierung","tag-schadsoftware","tag-schweiz","tag-science","tag-science-technology","tag-switzerland","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/117146455149718435","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/264015","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=264015"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/264015\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/264016"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=264015"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=264015"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=264015"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}