Хакеры атакуют мультимедийные системы автомобилей

Хакеры внедрили мошенничество с рекламой в медиасистему автомобилей

Атака на автомобильные мультимедийные системы идет в обход штатных механизмов обновления прошивки. Именно так, выяснили в «Лаборатории Касперского», злоумышленники начали распространять вредоносное ПО на различных моделях Android-магнитол с софтом от DoFun.

Компания зафиксировала первый известный случай многоэтапной цепочки заражения, созданной специально для таких устройств. Схема опирается на легитимное системное приложение TWCore, которое отвечает за обновления и сбор аналитики, а также загрузчик JarService. Через них на устройство тихо проникали вредоносные модули.

По сути, жертва получала «обычное» приложение без интерфейса: никаких значков и окон, только незаметная фоновая работа. Сам процесс разбит на несколько ступеней – все ради того, чтобы обойти защиту и не выдать себя. Причем запутанность тут не случайность, а часть стратегии.

«Злоумышленники внедрили девять различных команд, позволяющих осуществлять мошенничество с рекламой и отображать нежелательные объявления, а также загружать дополнительные вредоносные модули. Кроме того, атакующие собирали информацию об устройстве, включая разрешение экрана, модель устройства, идентификатор подключенной сети Wi-Fi и MAC-адрес», – рассказали эксперты.

Специалисты связывают кампанию с группировкой MoYu. Она, в свою очередь, имеет отношение к ботнету BadBox, который и раньше использовался для атак на Android-гаджеты – телеприставки и смартфоны входят в список целей.

О том, стоит ли доверять китайским автомобильным новинкам, «За рулем» уже рассказал.

Понравилась публикация?

Тогда добавьте «За рулем» в список интересных источников:

1. Откройте https://google.com...
2. Поставьте галочку напротив нашего издания

Готово – остаемся на связи!

  • «За рулем» можно смотреть на YouTube