Хакеры атакуют автомобильные медиасистемы на базе Android

Специалисты «Лаборатории Касперского» выявили новую вредоносную кампанию, нацеленную на головные устройства автомобилей — мультимедийные панели, которые нередко интегрированы с функциями управления транспортом. Это первый задокументированный случай, когда злоумышленники применили сложную многоступенчатую цепочку заражения именно для атак на автомобильные системы.

Хакеры атакуют автомобильные медиасистемы на базе Android
Источник

Мишенью стали устройства на базе Android, работающие на программном обеспечении от компании DoFun. Хотя такие системы редко хранят личные данные пользователей, они оснащены слотами для SIM-карт и имеют постоянный доступ в интернет — для навигации и обновлений, что делает их уязвимым вектором для проникновения.

Злоумышленники использовали легитимное системное приложение TWCore, которое отвечает за сбор аналитики и установку обновлений. Вместо обычных обновлений через этот канал на устройства доставлялся вредоносный загрузчик JarService. Процесс заражения был специально усложнен, чтобы избежать обнаружения. «Лаборатория Касперского» уведомила производителя, и, по данным DoFun, уязвимость уже закрыта.

После установки вредоносное ПО работало в фоновом режиме без интерфейса. Исследователи обнаружили девять встроенных команд, которые позволяли показывать нежелательную рекламу, совершать рекламные махинации и загружать дополнительные модули. Также собиралась техническая информация об устройстве: модель, разрешение экрана, идентификатор Wi-Fi и MAC-адрес.

По мнению экспертов, за кампанией может стоять группа MoYu, связанная с ботнетом BadBox — масштабной сетью зараженных Android-устройств, которые используются для мошенничества с рекламой, кражи данных и организации прокси-серверов. В панели управления одного из модулей вредоноса были найдены ссылки на сервисы резидентных прокси PXYEDGE и ProxyForU.

Дмитрий Калинин, эксперт «Лаборатории Касперского», отметил, что ботнет BadBox продолжает представлять угрозу, а способы доставки вредоносного ПО становятся все более изощренными. В данном случае злоумышленники освоили новую платформу — автомобильные медиасистемы, — что подчеркивает необходимость надежной защиты для современных машин.

Читайте также: В Китае начинается производство панорамных солнечных люков

Что будем искать? Например,ChatGPT

Мы в социальных сетях