Хакеры атакуют мультимедийные системы автомобилей
Атака на автомобильные мультимедийные системы идет в обход штатных механизмов обновления прошивки. Именно так, выяснили в «Лаборатории Касперского», злоумышленники начали распространять вредоносное ПО на различных моделях Android-магнитол с софтом от DoFun.
Компания зафиксировала первый известный случай многоэтапной цепочки заражения, созданной специально для таких устройств. Схема опирается на легитимное системное приложение TWCore, которое отвечает за обновления и сбор аналитики, а также загрузчик JarService. Через них на устройство тихо проникали вредоносные модули.
По сути, жертва получала «обычное» приложение без интерфейса: никаких значков и окон, только незаметная фоновая работа. Сам процесс разбит на несколько ступеней – все ради того, чтобы обойти защиту и не выдать себя. Причем запутанность тут не случайность, а часть стратегии.
«Злоумышленники внедрили девять различных команд, позволяющих осуществлять мошенничество с рекламой и отображать нежелательные объявления, а также загружать дополнительные вредоносные модули. Кроме того, атакующие собирали информацию об устройстве, включая разрешение экрана, модель устройства, идентификатор подключенной сети Wi-Fi и MAC-адрес», – рассказали эксперты.
Специалисты связывают кампанию с группировкой MoYu. Она, в свою очередь, имеет отношение к ботнету BadBox, который и раньше использовался для атак на Android-гаджеты – телеприставки и смартфоны входят в список целей.
О том, стоит ли доверять китайским автомобильным новинкам, «За рулем» уже рассказал.
Понравилась публикация?
Тогда добавьте «За рулем» в список интересных источников:
1. Откройте https://google.com...
2. Поставьте галочку напротив нашего издания
Готово – остаемся на связи!
- «За рулем» можно смотреть на YouTube
