Pericol în mașină: Atac cibernetic prin update-uri false, vizați calculatoarele de bord Android

Experții Kaspersky au identificat recent o campanie de malware care a vizat sistemele multimedia bazate pe Android, cunoscute și sub denumirea de „Head Unit”, prezente în diverse automobile. Aceste unități integrate în bord asigură funcții esențiale precum navigația, redarea conținutului multimedia și conectivitatea la internet, iar în unele cazuri, pot controla chiar și anumite funcții ale vehiculului.

Un şofer atinge un buton de pe sistemul multimedia al maşinii

Calculatoarele de bord ale mașinilor, noua țintă pentru atacatori. Foto: Shutterstock

Vulnerabilitatea sistemelor Android din mașini

Indiferent dacă sunt instalate din fabrică sau adăugate ulterior, multe dintre aceste sisteme funcționează cu sistemul de operare Android. Această particularitate le permite să ruleze aplicații, dar le face și susceptibile la programe malițioase concepute pentru Android. Accesul permanent la internet, necesar pentru navigație și actualizări software, precum și prezența sloturilor pentru cartele SIM, transformă aceste "Head Unit-uri" în ținte atractive pentru atacatorii cibernetici.

Malware-ul identificat în campania Kaspersky viza în special sistemele multimedia bazate pe Android produse de DoFun. Programul malițios era capabil să execute nouă tipuri diferite de comenzi, inclusiv afișarea de reclame nedorite, realizarea de fraude publicitare și descărcarea de programe malițioase suplimentare.

Mai grav, sistemul infectat putea transmite atacatorilor informații detaliate despre dispozitiv, cum ar fi modelul acestuia, rezoluția ecranului, identificatorul rețelei Wi-Fi la care era conectat și adresa MAC – un identificator unic al interfeței de rețea. Toate aceste activități se desfășurau în fundal, fără o interfață vizibilă, făcând programul aproape imposibil de detectat de către utilizatorul obișnuit.

Mecanismul de infectare prin update-uri false

Atacatorii au distribuit programul malițios prin exploatarea mecanismului legitim de actualizare software al sistemului. Procesul de infectare începea cu o aplicație de sistem autentică, numită TWCore, care era utilizată pentru a colecta date despre funcționarea dispozitivului și pentru a instala sau actualiza alte aplicații.

Profitând de acest mecanism, atacatorii au reușit să trimită sistemelor multimedia o variantă de malware necunoscută anterior. Aceasta folosea o componentă denumită JarService pentru a iniția instalarea, comportându-se ca o aplicație obișnuită, dar funcționând silențios în fundal.

După ce problema a fost identificată și semnalată, furnizorul sistemelor a confirmat remedierea vulnerabilității abuzive a mecanismului de actualizare.

Legături cu rețeaua BadBox și riscuri extinse

Cercetătorii au observat similitudini semnificative între această campanie și atacuri anterioare care au vizat dispozitive Android de tip set-top box, folosite pentru recepția conținutului TV. Aceste conexiuni sugerează o posibilă implicare a grupării MoYu, cunoscută pentru legăturile sale cu BadBox, o rețea extinsă de dispozitive Android infectate.

Rețeaua BadBox a fost asociată în trecut cu dispozitive precum box-uri pentru streaming, telefoane și tablete care ajung la consumatori având programe malițioase preinstalate direct din fabrică. Odată infectate, aceste dispozitive pot fi folosite pentru afișarea frauduloasă de reclame, colectarea de informații sensibile sau chiar redirecționarea traficului de internet prin conexiunile utilizatorilor, transformându-i pe aceștia în victime involuntare ale unor scheme cibernetice.

În cazul campaniei care a vizat sistemele multimedia auto, experții au identificat elemente comune și în infrastructura de comandă și control (C2) folosită pentru administrarea dispozitivelor infectate. Acestea includ legături către servicii comerciale care oferă acces la conexiunile de internet ale utilizatorilor, subliniind amploarea și sofisticarea rețelei de atac.

Explorează subiectele:

Malware auto Android Securitate cibernetică Kaspersky


Citește și:

populare
astăzi

1 Via Carpatia / Autostrada pan-europeană de 3.000 km, gata până în 2030. România, nod strategic

2 Rusia expulzează un angajat al Ambasadei României la Moscova. Diplomatul chemat să fie anunțat de decizie a trecut printr-un „ritual de umilire” la MA…

3 „Densitatea de mușchi l-a salvat”: Andrei Bordeianu, în stare gravă după accidentul de motocicletă din București

4 VIDEO Trimisul lui Trump în România l-a sunat pe Nicușor Dan de față cu presa și l-a pus pe difuzor

5 Drona cu explozibil a fost mutată de două turiste pe plaja din Olimp înainte să ajungă geniștii