Киберпреступники начали атаковать Андроид-системы автомобилей

Автомобильные информационно-развлекательные системы стали новой целью киберпреступников. Специалисты Касперскй обнаружили первую крупную многоэтапную вредоносную кампанию, направленную на Андроид-устройства управления в автомобилях. Этот инцидент наглядно показал, что современные автомобили с постоянным подключением к интернету также могут подвергаться кибератакам. Об этом сообщает Иксбт.ком .
По данным исследователей, распространение вредоносного ПО осуществлялось через механизм обновления прошивки устройств, использующих программное обеспечение ДоФун. Злоумышленники воспользовались приложением ТВКоре, предназначенным для анализа и установки обновлений, и смогли доставить на устройство загрузчик ДжарСервике.
Механизм работы вредоносной программы
После установки вредоносная программа работала непосредственно в фоновом режиме, не отображая никаких внешних интерфейсов. Во время работы она могла показывать пользователю нежелательную рекламу, выполнять мошеннические операции, связанные с рекламными сервисами, а также скрытно загружать дополнительные вредоносные модули.Кроме того, злоумышленники собирали различные конфиденциальные данные через мультимедийную систему автомобиля. В частности, под угрозой оказались такие персональные и технические сведения, как точная модель устройства, размер экрана, идентификатор сети Wi-Fi и МАК-адрес.
Следы хакеров и меры безопасности
Согласно анализу специалистов, за этой опасной атакой может стоять группа МоЮ, ранее связанная с ботнетом БадБокс. Эта кибергруппа уже была известна заражением различных Андроид-устройств, включая телевизионные приставки и мобильную технику. Новая кампания показала, что подобные угрозы активно проникают и в автомобильную отрасль.После обнаружения угрозы соответствующий поставщик программного обеспечения был немедленно уведомлён и сообщил об устранении проблемы. Однако специалисты напоминают, что из-за постоянного подключения автомобильных мультимедийных систем к сети производителям необходимо уделять кибербезопасности ещё больше внимания.























Комментарии 0
…