Malware Android atacă sistemele multimedia ale mașinilor prin actualizări compromise

0
13
un-nou-malware-android-vizeaza-sistemele-multimedia-ale-masinilor-prin-actualizari-compromise,-conform-kaspersky
Un nou malware Android vizează sistemele multimedia ale mașinilor prin actualizări compromise, conform Kaspersky

Un lot de malware descoperit în iunie 2026 vizează sistemele multimedia ale mașinilor echipate cu Head Unit bazate pe Android, permițând transformarea acestora în puncte de acces pentru activități rău intenționate. Campania de infectare a fost identificată ca fiind prima astfel de situație documentată în cazul vehiculelor și a fost realizată printr-un lanț de atac conceput special pentru sistemul audio-video distribuit în automobile.

Modul de difuzare a malware-ului

Atacatorii au exploatat mecanismele de actualizare software ale sistemelor Head Unit pentru a introduce malware-ul. Dispozitivele vizate pot fi instalate din fabrică sau adăugate ulterior pe modele mai vechi. Multe dintre acestea rulează Android, ceea ce permite personalizarea interfeței și adăugarea de funcții precum navigație și conectivitate la internet.

Firmware-ul afectat a fost distribuit de producătorul DoFun. Compania a fost informată despre vulnerabilitate și a declarat ulterior că problema legată de distribuirea software-ului a fost rezolvată. Susținătorii atacului au folosit o aplicație legitimă de sistem numită TWCore, destinată inițial colectării de date și actualizărilor, pentru a transmite programe malițioase.

Aplicația TWCore, utilizată pentru a primi instrucțiuni de la serverele producătorului, a fost exploatată pentru a instala malware necunoscut anterior pe dispozitivele vizate. Prin acest mecanism, atacatorii pot trimiți actualizări false sau module malițioase fără șofer să observe.

Activitatea în fundal a malware-ului

Malware-ul funcționa în mod clandestin, fără a afișa interfață vizibilă, rula în fundal și putea fi inițiat fără a atrage atenția conducătorului auto. Până în prezent, cercetătorii de la Kaspersky au identificat nouă comenzi de control, utilizate pentru activități precum afișarea de reclame nedorite, fraudare prin publicitate și descărcarea altor module suplimentare.

Dispozitivele infectate puteau fi controlate de la distanță, ceea ce le transformă în componente ale unor infrastructuri de activități rău intenționate. Malware-ul putea, de asemenea, să colecteze date despre dispozitivele compromise, precum modelul sistemului, rezoluția ecranului, identificatorul rețelei Wi-Fi și adresa MAC.

Implicații și riscuri

Deși dispozitivele multimedia nu gestionează, în mod obișnuit, cantități mari de date personale, posibilitatea de a fi transformate în puncte de acces pentru activități rău intenționate ridică semne de întrebare privind securitatea sistemelor auto inteligente.

Producătorul DoFun a remediat vulnerabilitatea de distribuire a firmware-ului după descoperirea cercetătorilor, însă riscurile asociate exploatării pot continua până la actualizarea software-ului de către utilizatori.

Până în prezent, nu au fost comunicate incidente concrete în care malware-ul să fi fost folosit în scopuri ilegale, dar existența unei astfel de vulnerabilități subliniază necesitatea unor măsuri sporite de securitate pentru sistemele multimedia auto.

LĂSAȚI UN MESAJ

Vă rugăm să introduceți comentariul dvs.!
Introduceți aici numele dvs.