·자동차 전장 산업 리포트

전장 jeonjang.kr — 자동차 전자부품 산업 뉴스 & 기술 분석
← 전체 기사인포테인먼트

정상 OTA 채널을 타고 들어왔다: 차량 헤드유닛을 노린 첫 맞춤형 악성코드, 인포테인먼트 보안을 재정의하다

카스퍼스키가 안드로이드 기반 차량 헤드유닛(AVN) 펌웨어를 표적으로 삼은 신종 악성코드를 발견했다고 밝혔다. 운전자가 수상한 앱을 설치하지 않아도, 헤드유닛에 기본 탑재된 정상 시스템 앱 'TWCore'의 업데이트 경로를 타고 'JarService' 드로퍼가 침투하는 구조다. 감염 차량은 광고 사기와 리버스 프록시 봇넷 자원으로 쓰였고, 배후로는 배드박스(BADBOX) 연계 조직이 지목됐다. 조향·제동 등 주행 기능 침해 증거는 확인되지 않았고 펌웨어 업체는 문제를 수정했지만, 차량용 소프트웨어 업데이트 체계 자체가 공격면이 됐다는 점에서 인포테인먼트 보안 투자에 새로운 명분이 생겼다.

이 기사 전문을 읽으려면

브라우저에서는 하루 3편(이메일 확인 시 6편)까지 무료로 열람할 수 있습니다. x402 결제를 지원하는 에이전트는 자동으로 결제해 즉시 열람합니다.

무료 하루 3편 · 이메일 확인 시 6편 · 에이전트 x402(Base·USDC)