{"id":264899,"date":"2026-08-24T12:36:10","date_gmt":"2026-08-24T12:36:10","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/264899\/"},"modified":"2026-08-24T12:36:10","modified_gmt":"2026-08-24T12:36:10","slug":"autoradios-unter-beschuss-android-systeme-ueber-updates-mit-malware-infiziert","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/264899\/","title":{"rendered":"Autoradios unter Beschuss: Android-Systeme \u00fcber Updates mit Malware infiziert"},"content":{"rendered":"<p>Am 24. August 2026 wurde bekannt, dass Android-basierte Autoradios und Infotainment-Systeme verst\u00e4rkt zum Ziel von Supply-Chain-Angriffen werden. Angreifer nutzen dabei legitime Software-Update-Prozesse, um Schadsoftware auf die Ger\u00e4te aufzuspielen und diese in ein globales Proxy-Botnetz zu integrieren. Besonders betroffen zeigt sich der deutsche Markt, wie aktuelle Datenanalysen der nationalen Sicherheitsbeh\u00f6rden belegen.<\/p>\n<p>Sicherheitsforscher von Kaspersky identifizierten bereits im Juni 2026 erste dokumentierte F\u00e4lle dieser spezifischen Malware-Kampagne auf Ger\u00e4ten der Marke DoFun. Der Infektionsweg unterscheidet sich dabei signifikant von herk\u00f6mmlichen Angriffsmustern, da keine direkte Interaktion durch den Nutzer erforderlich ist.<\/p>\n<p>Als zentrales Einfallstor fungiert die legitime Update-App TWCore, die auf den betroffenen Systemen vorinstalliert ist. \u00dcber diesen Dienst wird die Schadsoftware JarService nachgeladen, ein mehrstufiger Loader, der \u00fcber neun verschiedene Befehle gesteuert werden kann.<\/p>\n<p>Hoher Anteil infizierter Systeme in Deutschland<\/p>\n<p>Ein zentraler Aspekt der aktuellen Bedrohungslage ist die Reichweite der Kampagne innerhalb der Bundesrepublik. Den Analysen des Bundesamtes f\u00fcr Sicherheit in der Informationstechnik (BSI) zufolge, die den Zeitraum von Juli 2024 bis Juni 2025 abdecken, entfielen in Deutschland bis zu 58 % der identifizierten Infektionsf\u00e4lle in diesem Segment auf die sogenannte BadBox-Malware.<\/p>\n<p>Diese Zahlen unterstreichen die Effektivit\u00e4t des Supply-Chain-Ansatzes, bei dem die Hardware bereits mit kompromittierter Software beim Endkunden eintrifft oder \u00fcber offizielle Kan\u00e4le infiziert wird.<\/p>\n<p>Anzeige<\/p>\n<p>Da immer mehr vernetzte Systeme im Alltag angegriffen werden, ist ein grundlegender Schutz f\u00fcr alle Android-basierten Ger\u00e4te unverzichtbar. Dieser kostenlose Ratgeber zeigt Ihnen 5 einfache Schritte, mit denen Sie Ihre mobile Sicherheit sofort erh\u00f6hen und Datenmissbrauch verhindern. <a href=\"https:\/\/www.info.computerwissen-online.com\/android\/5-schutzmassnahmen-fuer-android-smartphone\/?af=KOOP_CW_DL_DNV_YES_5-SCHUTZMASSNAHMEN-SMARTPHONE_X-AD1of2-EAID-1106234-CWBNC-BCPID_44493\" rel=\"noopener nofollow\" target=\"_blank\">5 Schutzma\u00dfnahmen f\u00fcr Android jetzt kostenlos entdecken<\/a><\/p>\n<p>Technisch kommuniziert die Schadsoftware nach der Installation \u00fcber MQTT-Befehle mit einem externen Kontrollserver. Die betroffenen Infotainment-Systeme senden dabei in einem festen Intervall von 90 Minuten Statusberichte und Daten an die Hinterm\u00e4nner. Ziel dieser Aktivit\u00e4ten ist prim\u00e4r die Durchf\u00fchrung von Werbebetrug (Ad Fraud) sowie der Aufbau eines Proxy-Netzwerks, \u00fcber das kriminelle Akteure ihren Internetverkehr umleiten k\u00f6nnen.<\/p>\n<p>Verbindungen zur MoYu-Gruppe und rechtliche Konsequenzen<\/p>\n<p>Branchenanalysten ordnen die aktuelle Kampagne der sogenannten MoYu-Gruppe zu. Diese Gruppierung wurde bereits in der Vergangenheit mit der BadBox-Infrastruktur in Verbindung gebracht. Die Dimensionen dieses Netzwerks sind betr\u00e4chtlich: Bereits im Juli 2025 reichte Google eine Klage gegen die Betreiber von BadBox 2.0 ein, nachdem festgestellt wurde, dass das Botnetz zu diesem Zeitpunkt \u00fcber 10 Millionen Ger\u00e4te umfasste.<\/p>\n<p>Ein bemerkenswertes Detail der Untersuchung ist das Fehlen klassischer Sicherheitsl\u00fccken. Laut Expertenberichten wurde f\u00fcr die gesamte Infektionskette keine spezifische CVE-Kennung registriert, da die Angreifer keine Schwachstellen im Code ausnutzten, sondern den vertrauensw\u00fcrdigen Update-Mechanismus der Hersteller selbst manipulierten.<\/p>\n<p>Anzeige<\/p>\n<p>Wer sich mit der Absicherung vernetzter Endger\u00e4te befasst, sollte die Bedeutung von kontrollierten Software-Prozessen nicht untersch\u00e4tzen. Erfahren Sie in diesem gratis PDF-Report, wie IT-Experten die Sicherheit von Android-Systemen bewerten und welche Ma\u00dfnahmen Ihre privaten Daten wirklich sch\u00fctzen. <a href=\"https:\/\/www.info.computerwissen-online.com\/android\/5-schutzmassnahmen-fuer-android-smartphone\/?af=KOOP_CW_DL_DNV_YES_5-SCHUTZMASSNAHMEN-SMARTPHONE_X-AD2of2-EAID-1106234-CWBNC-BCPID_44493\" rel=\"noopener nofollow\" target=\"_blank\">Kostenlosen Sicherheits-Ratgeber hier herunterladen<\/a><\/p>\n<p>Der betroffene Hersteller DoFun hat auf die Entdeckungen reagiert und das Problem laut Sicherheitsforschern inzwischen behoben. Den noch bleibt der exakte Punkt der Kompromittierung innerhalb der Lieferkette weiterhin Gegenstand von Untersuchungen.<\/p>\n<p>Die Vorf\u00e4lle verdeutlichen die zunehmende Gefahr f\u00fcr vernetzte Fahrzeugkomponenten, die aufgrund ihrer langen Lebenszyklen und der oft intransparenten Software-Lieferketten ein attraktives Ziel f\u00fcr komplexe Cyberangriffe darstellen.<\/p>\n","protected":false},"excerpt":{"rendered":"Am 24. August 2026 wurde bekannt, dass Android-basierte Autoradios und Infotainment-Systeme verst\u00e4rkt zum Ziel von Supply-Chain-Angriffen werden. Angreifer&hellip;\n","protected":false},"author":2,"featured_media":264900,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[25886,46,2937,355,4694,45,60,59,55981,44,64,61,63,62],"class_list":["post-264899","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-automobilsektor","tag-ch","tag-cybersicherheit","tag-deutschland","tag-malware","tag-schweiz","tag-science","tag-science-technology","tag-supply-chain-angriffe","tag-switzerland","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/117150513309564215","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/264899","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=264899"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/264899\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/264900"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=264899"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=264899"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=264899"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}