Tech și AI admin

Masina ta cu Android te poate spiona — malware-ul care infecteaza ecranele de bord

Kaspersky a descoperit primul malware Android care vizeaza ecranele de bord din masini. Afla cum te protejezi si ce date iti pot fi furate.

Masina ta cu Android te poate spiona — malware-ul care infecteaza ecranele de bord

Ecranul de bord al masinii tale ruleaza Android si afiseaza navigatie, muzica si informatii utile. Dar ce se intampla cand acelasi ecran devine un instrument de spionaj?

Cercetatorii Kaspersky au descoperit recent primul malware Android care vizeaza direct unitatile head unit — ecranele de bord cu Android pe care le gasesti in tot mai multe masini, de la Dacia la BMW. Malware-ul nu doar ca afiseaza reclame enervante, dar transforma masina intr-un nod al unei retele de proxy botnet, accesand microfonul, GPS-ul si contactele tale.

Atentie

Acest articol contine informatii actualizate la august 2026. Daca citesti acest articol mai tarziu, verifica sursele originale pentru eventuale actualizari. Malware-ul evolueaza constant si noi variante pot aparea.

Ce vei gasi in acest articol:

  • Ce a descoperit Kaspersky si cum functioneaza malware-ul pentru head units
  • Cum ajunge malware-ul pe ecranul masinii tale prin software legitim
  • Ce date iti pot fi furate si ce riscuri reale exista
  • Cum verifici daca esti afectat si ce masuri de protectie iei
  • Ce inseamna asta pentru piata de ecrane Android aftermarket din Romania

Ce a descoperit Kaspersky si de ce conteaza

Kaspersky a identificat un troian Android ascuns in software-ul oficial pentru unitatile head unit DoFun — un brand popular de ecrane Android aftermarket pe care il gasesti pe AliExpress, eMAG si in magazinele de accesorii auto din Romania.

Malware-ul nu a fost adaugat de producatorul DoFun, ci a fost injectat in lantul de distributie. Practic, cineva a compromis pachetele de software inainte sa ajunga la utilizatori. Asta inseamna ca daca ai instalat sau actualizat software-ul DoFun de pe surse neoficiale sau chiar de pe anumite linkuri oficiale compromise, e posibil sa fi primit si troianul.

Ce este un head unit?

Un head unit este ecranul de bord al masinii — fie cel integrat de producator (OEM), fie unul aftermarket pe care il cumperi separat si il montezi in locul radioului original. Multe dintre aceste ecrane ruleaza Android si pot rula aplicatii, navigatie si muzica.

De ce e diferit fata de malware-ul obisnuit pe telefon

Malware-ul pe telefonul tau Android e o problema veche. Dar malware-ul pe ecranul masinii e ceva nou si mult mai periculos din cateva motive:

  • Masina e mereu pornita — cand conduci, head unit-ul functioneaza si malware-ul isi face treaba
  • Acces la senzori — GPS-ul masinii, microfonul si uneori chiar camera sunt disponibile
  • Conexiune la telefon — majoritatea head units se conecteaza prin Bluetooth sau USB la telefon, oferind acces la contacte, mesaje si apeluri
  • Putini utilizatori verifica — nu te gandesti sa instalezi un antivirus pe ecranul masinii

Cum functioneaza malware-ul: reclame, proxy si spionaj

Malware-ul descoperit de Kaspersky are doua componente principale, fiecare cu un scop diferit:

1. Modulul de reclame

Prima componenta afiseaza reclame full-screen pe ecranul masinii. Nu reclame in aplicatii, ci reclame care acopera tot ecranul, inclusiv navigatia. Imagineaza-ti ca esti pe autostrada, folosesti Waze sau Google Maps, si dintr-o data ecranul se acopera cu o reclama. E periculos si enervant in acelasi timp.

Reclamele apar la intervale regulate si nu pot fi inchise usor. Scopul e simplu: generare de bani prin afisari pentru atacatori.

2. Modulul de proxy botnet

A doua componenta e mai serioasa. Malware-ul transforma head unit-ul intr-un nod de proxy — adica un punct intermediar prin care traficul de internet al altor atacatori trece prin masina ta.

Ce inseamna asta concret:

  • Traficul tau de internet e folosit de altii — poate fi folosit pentru atacuri, scraping sau activitati ilegale
  • Adresa ta IP devine sursa atacurilor — daca cineva face ceva ilegal prin proxy-ul tau, tie iti apar in log-uri
  • Viteza de internet scade — daca head unit-ul tau are SIM sau e conectat la hotspot-ul telefonului

Risc real

Daca head unit-ul masinii tale e conectat la hotspot-ul telefonului, malware-ul consuma date mobile si poate genera costuri suplimentare. Verifica traficul de date in setarile telefonului.

Ce date iti pot fi furate

Malware-ul nu se limiteaza la reclame si proxy. Poate accesa:

  • Microfonul — poate inregistra conversatiile din masina
  • GPS-ul — stie unde te deplasezi, cand si cat de des
  • Contactele — daca head unit-ul e sincronizat cu telefonul
  • Istoricul de navigatie — ce aplicatii folosesti si ce cauti
  • Informatii despre dispozitiv — model, versiune Android, identificatori unici
  • Datele de retea — numele retelelor WiFi la care te conectezi

Accesul la microfon e cel mai ingrijorator. Daca malware-ul poate inregistra audio, poate captura conversatii private, discutii de afaceri sau informatii personale. Si pentru ca head unit-ul e mereu in masina, poate inregistra tot ce se intampla in vehicul.

Cum ajunge malware-ul pe ecranul masinii tale

Malware-ul pentru head units DoFun nu vine din Google Play Store. Vine prin canale de distributie specifice pietei de ecrane Android aftermarket:

Cum se raspandeste

Procesul de infectare e simplu si explica de ce atat de multi utilizatori sunt afectati:

  1. Producatorul sau distribuitorul ofera un pachet de software sau actualizare
  2. Pachetul e compromis in lantul de distributie (supply chain attack)
  3. Utilizatorul instaleaza pachetul crezand ca e legitim
  4. Malware-ul se activeaza si incepe sa functioneze in fundal
  5. Head unit-ul devine un nod in reteaua de proxy botnet

Supply chain attack

Un atac de tip supply chain inseamna ca atacatorul nu te ataca direct pe tine, ci compromite furnizorul sau distribuitorul de software. Tu primesti software-ul de la o sursa aparent de incredere, dar care a fost deja compromisa.

Cum verifici daca esti afectat

Daca ai un head unit Android aftermarket (DoFun sau alt brand), iata ce poti face:

Pasul 1: Verifica versiunea de software

Intra in Setari > Despre dispozitul si noteaza versiunea de Android si numarul de build. Cauta pe site-ul producatorului daca versiunea ta e cea curenta.

Pasul 2: Verifica aplicatiile instalate

Mergi in Setari > Aplicatii si cauta aplicatii pe care nu le recunosti. Fii atent la:

  • Aplicatii cu nume generice („System Service”, „Android Update”)
  • Aplicatii care cer permisiuni neobisnuite
  • Aplicatii pe care nu le-ai instalat tu

Pasul 3: Monitorizeaza consumul de date

Daca head unit-ul are SIM sau e conectat la hotspot, verifica traficul de date. Un consum neobisnuit de mare poate indica activitate malware.

Pasul 4: Verifica comportamentul

Semne ca ceva nu e in regula:

  • Reclame care apar pe ecran fara motiv
  • Ecranul devine lent sau se blocheaza
  • Bateria se consuma mai repede (pentru head units cu baterie)
  • Conexiunea la internet e mai lenta decat de obicei
Ce fac daca am gasit malware pe head unit?

Daca suspectezi ca head unit-ul tau e infectat:

  1. Deconecteaza-l de la internet — scoate SIM-ul sau deconecteaza-l de la hotspot
  2. Deconecteaza telefonul — nu mai folosi Bluetooth sau USB pentru sincronizare
  3. Factory reset — reseteaza head unit-ul la setarile din fabrica (Setari > Resetare)
  4. Reinstaleaza software-ul — descarca versiunea curata de pe site-ul oficial al producatorului
  5. Schimba parolele — daca ai conturi conectate la head unit, schimba parolele de pe telefon sau calculator
  6. Verifica telefonul — daca a fost conectat prin USB, scaneaza-l cu un antivirus mobil

Ce inseamna asta pentru piata de ecrane Android din Romania

Piata de head units Android aftermarket din Romania e mare. Gasesti astfel de ecrane pe eMAG, AliExpress, in magazinele de accesorii auto si in service-urile care fac retrofit la masini mai vechi.

Problema e ca multi dintre acesti producatori nu au standarde riguroase de securitate. Spre deosebire de Samsung sau Google, care lanseaza patch-uri de securitate lunar, producatorii de head units rareori actualizeaza software-ul dupa vanzare.

Sfat practic

Inainte sa cumperi un head unit Android, verifica daca producatorul ofera actualizari de securitate regulate. Cauta pe forumuri si in recenzii daca alti utilizatori au primit update-uri. Un ecran fara actualizari e un ecran vulnerabil.

Ce branduri sunt afectate

Kaspersky a identificat malware-ul in software-ul pentru unitati DoFun, dar asta nu inseamna ca alte branduri sunt sigure. Atacul de tip supply chain poate afecta orice producator daca lantul de distributie e compromis.

Branduri populare de head units Android in Romania:

  • DoFun
  • Joying
  • Eonon
  • Pumpkin
  • Xtrons
  • ATOTO

Toate aceste branduri ruleaza Android si pot fi vulnerabile la atacuri similare daca nu iau masuri de securitate.

Cum te protejezi pe viitor

  • Cumpara de la producatori de incredere — verifica recenziile si istoricul de actualizari
  • Nu instala software din surse necunoscute — foloseste doar site-ul oficial sau OTA
  • Deconecteaza head unit-ul de la internet cand nu il folosesti — reduce suprafata de atac
  • Nu sincroniza contactele si mesajele — daca nu ai nevoie de ele pe ecran
  • Verifica periodic aplicatiile instalate — cauta ceva ce nu recunosti
  • Foloseste un firewall — daca head unit-ul permite instalarea unuia
  • Actualizeaza software-ul — cand producatorul ofera actualizari oficiale
  • Gandeste-te de doua ori inainte sa dai acces la microfon — multe aplicatii cer permisiuni nejustificate
Pot folosi un antivirus pe head unit-ul Android?

Da, poti instala un antivirus pe un head unit Android, dar cu rezerve:

  • Avast Mobile Security — versiune gratuita, functioneaza pe Android 5.0+
  • Bitdefender Mobile Security — usor si eficient, dar necesita abonament pentru functii avansate
  • Kaspersky Mobile Security — ironic, avand in vedere subiectul articolului, dar e unul dintre cele mai bune

Problema e ca multe head units au versiuni vechi de Android (7, 8 sau 9) si nu toate antivirusurile mai functioneaza pe ele. In plus, un antivirus consuma resurse si poate incetini ecranul.

Cea mai buna protectie ramane preventia: nu instala software din surse necunoscute si deconecteaza head unit-ul de la internet cand nu il folosesti.

Ce fac producatorii in privinta asta

Momentan, reactia producatorilor de head units la descoperirea Kaspersky a fost limitata. DoFun nu a emis inca o declaratie oficiala, iar utilizatorii afectati nu au primit instructiuni clare de remediere.

Comparativ cu producatorii de telefoane, care au echipe dedicate de securitate si lanseaza patch-uri lunar, producatorii de head units trateaza securitatea ca pe o problema secundara. Asta se poate schimba daca presiunea publica creste si daca autoritatile de reglementare incep sa impuna standarde.

Ce poti face tu

Daca esti afectat sau cunosti pe cineva afectat, raporteaza incidentul la CERT-RO (Centrul National de Raspuns la Incidente de Securitate Cibernetica) pe site-ul cert.ro. Cu cat mai multe rapoarte, cu atat mai repede reactioneaza autoritatile.

Intrebari frecvente

Trebuie sa scot head unit-ul din masina?

Nu, nu e nevoie sa il scoti fizic. Un factory reset si o reinstalare curata a software-ului ar trebui sa rezolve problema. Dupa reset, nu mai conecta head unit-ul la internet pana nu ai instalat software-ul de pe site-ul oficial al producatorului.

Masina mea are Android Auto/Apple CarPlay, sunt afectat?

Nu. Android Auto si Apple CarPlay sunt sisteme diferite de head units-urile Android aftermarket. Android Auto ruleaza pe telefonul tau si doar afiseaza interfata pe ecranul masinii. Malware-ul descoperit de Kaspersky vizeaza ecranele care ruleaza Android complet, independent de telefon.

Am un head unit de la un brand necunoscut, ce fac?

Daca nu gasesti informatii despre producator sau daca site-ul oficial nu exista, cel mai bine e sa:

  1. Nu il conectezi la internet
  2. Nu sincronizezi telefonul cu el
  3. Il folosesti doar pentru functii de baza (radio, USB cu muzica)
  4. Il inlocuiesti cu unul de la un producator cunoscut cand ai ocazia
Pot verifica daca head unit-ul meu trimite date catre servere suspecte?

Da, daca ai cunostinte tehnice:

  • Instaleaza o aplicatie de monitorizare a traficului de retea (cum ar fi NetMonitor)
  • Verifica log-urile de conexiune pentru IP-uri suspecte
  • Foloseste un DNS ca NextDNS sau AdGuard DNS care blocheaza domeniile malitioase
  • Cauta conexiuni catre IP-uri din tari in care nu ai nicio legatura

Concluzie

Descoperirea Kaspersky confirma ceva ce specialistii in securitate banuiau de mult: orice dispozitiv cu Android poate fi tinta malware-ului, indiferent daca e telefon, tableta, televizor sau ecran de masinii.

Pentru soferii din Romania care folosesc head units Android aftermarket, mesajul e simplu: fii atent de unde iei software-ul, nu da acces la date personale daca nu e necesar si verifica periodic ce aplicatii ai instalate.

Masina ta ar trebui sa te duca din punctul A in punctul B, nu sa te spioneze.


Surse: Kaspersky SecureList, CERT-RO, analiza independenta

Distribuie articolul

Articole similare