Kaspersky ontdekt gevaarlijke malware op Android-autoradio’s: zo controleer je die van jou
Veiligheidsonderzoekers van Kaspersky hebben eerder deze week gewaarschuwd voor een serieus virus dat verspreid is via goedkope Android-autoradio’s. De zogenoemde head units, of autoschermen, zijn geraakt door malware die je autoscherm onderdeel maakt van een botnet. Wat dat precies betekent en of jij je zorgen moet maken, leggen we uit.
DoFun-software verspreidde malware naar Android-autoradio’s
Cybersecuritybedrijf Kaspersky meldt dat het gaat om units van een Chinese leverancier die ook eigen hardware uitbrengt onder de naam DoFun. Maar zelfs als jouw Android-unit niet DoFun op het doosje heeft staan, kun je in de problemen zitten. DoFun levert namelijk de software voor gigantisch veel merkloze autoradio’s die onder andere op sites als Amazon en bol.com verkocht worden. Dacht je dus mooi wat geld te besparen door een merkloos ding te kopen, dan kun je nu een probleem hebben.
De software van DoFun maakt gebruik van een app genaamd TWCore. Dat is een legitieme app die gebruikt wordt om de software van updates te voorzien en het systeem zelf te analyseren. Hackergroep MoYu Group heeft een beveiligingslek gevonden in TWCore en de app instructies gegeven om kwaadwillende malware te installeren op de autosystemen. Kaspersky heeft het probleem direct gemeld aan DoFun en zij hebben vervolgens het lek gedicht.
MoYu Group wil van besmette autoradio’s een proxybotnet maken
Volgens Kaspersky willen de hackers de geraakte auto’s onderdeel maken van een zogenaamd botnet. Een botnet is een groot netwerk van gehackte apparaten dat de hacker gebruikt om grootschalige acties uit te voeren. Zo kunnen ze een DDoS-aanval uitvoeren, waarbij een website of server overladen wordt met netwerkaanvragen, om deze zo offline te krijgen. Hiervoor kan de hacker dan zijn botnet inschakelen, zonder dat jij iets doorhebt.
Een ander gevaar is dat hackers zich kunnen verschuilen achter jouw IP-adres, terwijl zij dubieuze zaakjes aan het uitvoeren zijn. Niet alleen wordt je verbinding dan misbruikt, je IP-adres kan ook geblokkeerd worden. Ook gekoppelde Google-accounts, GPS-locaties en in principe zelfs je microfoon kunnen misbruikt worden. Zodra je auto op de oprit met je thuisnetwerk verbindt, kan deze vervolgens verder in je persoonlijke netwerk en dus in je apparaten duiken. Het vervelende aan zo’n botnet is dat jij niet doorhebt dat een deel van je rekenkracht gebruikt wordt voor andere doeleinden. Dit zorgt ervoor dat er zowel processorkracht als batterij verbruikt wordt.
Controleer deze 2 apps: TWCore en JarService
Heb jij een relatief goedkope, mogelijk merkloze Android-autoradio in je auto zitten? Dan kan het lonen om te checken of jij je zorgen moet maken. Om zeker te weten dat je auto wel of niet op de software van DoFun draait, moet je naar het apps-overzicht in de instellingen van je autoradio gaan. In het menu, dat je vaak via de drie puntjes rechtsbovenin vindt, kun je vaak ‘systeemprocessen weergeven’ selecteren. Met de lijst die je nu voor je hebt, wil je dus zoeken naar TWCore, dat vaak aangegeven wordt als com.tw.core. Zie je dat niet staan, dan zit je goed.
Zie je die app wel staan? Doe dan het volgende. Zoek in dezelfde lijst naar een app die JarService of com.tw.jar heet. Een andere aanwijzing dat je een virus hebt, is dat je ineens onbekende apps in je applijst ziet staan die niks lijken te doen als je erop klikt. Ben je geraakt? Dan kun je het beste een fabrieksreset uitvoeren. Na de reset moet je zoeken naar een nieuwe firmwareupdate, aangezien DoFun het lek al gedicht heeft. Onder de streep kan je misschien beter een iets betrouwbaardere auto-unit installeren.
:format(jpeg):background_color(fff)/https%3A%2F%2Fwww.want.nl%2Fwp-content%2Fuploads%2F2026%2F03%2FAndroid-Auto-BMW.jpg)
:format(jpeg):background_color(fff)/https%3A%2F%2Fwww.want.nl%2Fwp-content%2Fuploads%2F2025%2F03%2FRuan-Moleman.jpeg)