Хакеры нашли лазейку в автомобилях с Android-мультимедиа
«Лаборатория Касперского» обнаружила вредоносную кампанию, нацеленную на автомобильные головные устройства, работающие на Android. Это первый зафиксированный случай многоэтапной атаки, специально ориентированной на мультимедийные системы автомобилей, сообщают исследователи.
«Злоумышленники задействовали системное приложение TWCore, предназначенное для аналитики и установки обновлений, чтобы доставлять на устройства загрузчик JarService», — сообщает IXBT News.
Заражение происходило через механизм обновления прошивки устройств, использующих программное обеспечение DoFun. Вендор был уведомлён о проблеме и сообщил об её устранении. После установки вредоносная программа работала в фоне без видимого интерфейса. Она могла показывать нежелательную рекламу, выполнять мошеннические операции с рекламными сервисами и загружать дополнительные модули. Кроме того, вредонос собирал сведения об устройстве, включая модель, разрешение экрана, идентификатор Wi-Fi-сети и MAC-адрес. Эксперты предполагают связь атаки с группой MoYu, которую ранее связывали с ботнетом BadBox. Вредоносная сеть известна заражением Android-устройств, включая ТВ-приставки и мобильную технику. Новая кампания показывает, что подобные атаки начинают распространяться и на автомобильные системы, постоянно подключённые к интернету.
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.