Ameninţare nouă pentru şoferi. Un malware a infectat sistemele multimedia din maşini
Un malware descoperit de Kaspersky vizează pentru prima dată unităţile centrale din maşini. Este vorba despre sistemele care controlează multimedia şi, uneori, funcţiile vehiculului.
Programul intenţionat s-a răspândit printr-un mecanism legitim de actualizare software, potrivit publicaţiei Blic.
Ţinta au fost unităţile centrale bazate pe Android din interiorul maşinilor. Este primul caz documentat de infectare a acestor sisteme, printr-un lanţ de atac construit special pentru ele, arată sursa citată. Scopul principal a fost frauda publicitară, dar malware-ul permitea şi alte activităţi rău intenţionate.
Kaspersky atribuie campania grupului MoYu, legat de reţeaua BadBox, cunoscută pentru infectarea unor dispozitive Android direct din fabrică. Unităţile centrale auto sunt vulnerabile pentru că folosesc adesea Android. Pe acest sistem rulează atât aplicaţii obişnuite, cât şi programe maliţioase. Deşi rareori stochează date personale sensibile, aceste unităţi au sloturi pentru cartele SIM şi acces constant la internet.
Malware-ul s-a răspândit prin actualizări compromise, integrate în firmware-ul unor unităţi centrale fabricate de DoFun. Kaspersky a notificat producătorul, iar problema a fost rezolvată.
Lanţul de infectare a pornit de la o aplicaţie de sistem legitimă, numită TWCore. Aceasta era folosită iniţial pentru colectarea de date analitice.
Prima campanie de acest fel din lume.
Un malware s-a strecurat direct în sistemele de bord ale maşinilor
Atacatorii au exploatat acest canal pentru a introduce cod maliţios printr-un program numit JarService. Instalarea s-a făcut în mai multe etape, gândite să evite detectarea. Programul rula în fundal, fără interfaţă vizibilă şi fără ştirea utilizatorului.
Kaspersky a descoperit nouă comenzi diferite, folosite pentru afişarea de reclame nedorite şi pentru descărcarea altor module maliţioase. Atacatorii au colectat şi date despre dispozitiv, precum modelul, rezoluţia ecranului sau adresa MAC.
Un expert a explicat că metodele de distribuire a acestui malware devin tot mai variate.
„Actorii rău intenţionaţi cuceresc în mod activ noi platforme. Acest malware reprezintă prima aplicaţie rău intenţionată care vizează în mod specific unităţile de bord din maşini", a declarat Rade Furtula, manager de presales pentru Europa de Est.
El a numit descoperirea un semnal de alarmă pentru industria auto.
Urmărește Business Magazin
Citeşte pe zf.ro
Citeşte pe alephnews.ro
Citeşte pe fanatik.ro
Citeşte pe smartradio.ro
Citeşte pe comedymall.ro
Citeşte pe MonitorulJustitiei.ro











