Primul troian pentru Android din mașini poate transforma autoturismul în tool pentru hackeri

0
14
era-doar-o-chestiune-de-timp:-primul-troian-pentru-sistemele-android-din-masini-iti-poate-transforma-automobilul-intr-o-unealta-pentru-hackeri
Era doar o chestiune de timp: primul troian pentru sistemele Android din mașini îți poate transforma automobilul într-o unealtă pentru hackeri

Un nou tip de malware a fost descoperit în sistemele multimedia auto bazate pe Android, utilizate pe unitățile produse de compania chineză DoFun. Cercetătorii de la Kaspersky au identificat prima aplicație malițioasă destinată specific acestor dispozitive, care pot funcționa independent față de telefon și pot fi infectate prin exploatarea mecanismului de actualizare al sistemului.

Cum ajunge troianul în sistemul multimedia auto

Potrivit raportului tehnic al experților, troianul profită de funcția de actualizare a aplicației TWCore, instalată din fabrică pe anumite modele DoFun. Această aplicație are drept scop descărcarea și instalarea update-urilor de pe serverele oficiale ale producătorului.

Problema identificată constă în posibilitatea aplicației de a instala programe neautorizate pe dispozitiv. Cercetătorii au observat că, în anumite cazuri, această funcție a fost folosită pentru a instala un program numit JarService, fără interfață vizibilă, care deschidea calea pentru alte componente malițioase.

După instalarea troianului, acesta contacta un server controlat de hackeri pentru a descărca module suplimentare. Unul dintre aceste module colecta și transmizia date tehnice despre dispozitiv, inclusiv modelul unității, rezoluția ecranului, adresa MAC și rețeaua Wi-Fi la care era conectată unitatea multimedia.

Procesele molipsitului se repetă la intervale de aproximativ 90 de minute, moment în care programul verifică dacă au fost primite noi comenzi din partea atacatorilor. Conform cercetărilor, au fost identificate nouă tipuri de comenzi, incluzând solicitări de internet și descărcări de cod suplimentar.

Impactul asupra vehiculului și utilizatorului

Deși scopul atacului nu vizează controlul mecanic al mașinii, unitatea multimedia infectată poate fi integrată într-o rețea de dispozitive controlate de la distanță, denumită botnet. Astfel, mașina poate acționa ca un nod într-o rețea controlată de hackeri și poate fi folosită pentru activități ilegale.

Conexiunea la internet a sistemului multimedia compromis poate fi utilizată ca proxy pentru ascunderea activităților online ilegale sau pentru fraudă publicitară. Un modul infectat poate afișa reclame și automat face clicuri, generând astfel venituri nedrepte pentru atacatori.

Pentru utilizatorii de zi cu zi, semnele unei infectări pot fi minore și ușor de trecut cu vederea. Sistemul multimedia devine mai lent și conexiunea online își pierde din viteză, iar utilizatorii pot observa o scădere a performanței generale a echipamentului.

Infectarea dispozitivelor de acest tip amintește de cazuri similare în cazul televizoarelor și altor gadgeturi Android utilizate în mod obișnuit fără să fie conștienți de riscuri. Specialiștii atrag atenția asupra vulnerabilităților existente în sistemele auto bazate pe Android, mai ales cele preinstalate de producători.

Nulitatea aplicației TWCore și modul în care aceasta poate fi exploatată reprezintă un nou punct de interes pentru cercetători în domeniul securității cibernetice. Problema devine o prioritate pentru autorități și companii, pentru a preveni ca astfel de vulnerabilități să fie folosite în scopuri malițioase.

LĂSAȚI UN MESAJ

Vă rugăm să introduceți comentariul dvs.!
Introduceți aici numele dvs.