कैस्परस्की के शोधकर्ताओं ने वाहन की मल्टीमीडिया प्रणालियों को संक्रमित करने के लिए विशेष रूप से बनाए गए मैलवेयर के पहले प्रलेखित अभियान की पहचान की। यह खतरा जून 2026 में पाया गया था और एंड्रॉइड-आधारित कार सिस्टम में मैलवेयर स्थापित करने के लिए एक गुप्त बहु-चरणीय लोडर का उपयोग करता है।
अपराधियों के लक्ष्यों में विज्ञापन धोखाधड़ी करना, दुर्भावनापूर्ण इंटरनेट गतिविधि के लिए मध्यस्थ के रूप में मल्टीमीडिया केंद्रों का उपयोग करना और अन्य आपराधिक कार्य करना शामिल है। कैस्परस्की के अनुसार, यह अभियान पहला प्रलेखित मामला है जहां मैलवेयर इन प्रणालियों के लिए विशेष रूप से डिज़ाइन की गई संक्रमण श्रृंखला के माध्यम से कार के मल्टीमीडिया केंद्र को संक्रमित करता है।
शोधकर्ताओं का मानना है कि यह गतिविधि MoYu Group से जुड़ी हो सकती है, जो बॉटनेट BadBox से जुड़ा एक समूह है - उपकरणों का एक नेटवर्क जिसे अपराधियों द्वारा दूर से नियंत्रित किया जा सकता है। कैस्परस्की द्वारा विश्लेषण किए गए मामले में, मैलवेयर केंद्र के एप्लिकेशन अपडेट के लिए जिम्मेदार प्रणाली में भेद्यता के माध्यम से उपकरणों पर पहुंचा।
इस तंत्र का उपयोग विभिन्न मॉडलों में किया जाता है और इसे DoFun कंपनी द्वारा विकसित किया गया है। इसका कार्य केंद्र के संचालन के लिए आवश्यक सॉफ़्टवेयर को स्वचालित रूप से डाउनलोड करना है। अपराधियों ने इस प्रक्रिया का फायदा उठाया ताकि JarService को इंजेक्ट किया जा सके - एक प्रोग्राम जो ड्राइवर के लिए अदृश्य रूप से अन्य मैलवेयर स्थापित करने में सक्षम है। हालांकि हमले का स्रोत अभी तक निर्धारित नहीं किया गया है, सिस्टम के लिए जिम्मेदार कंपनी को भेद्यता के बारे में सूचित किया गया था और समस्या का समाधान कर दिया गया था।
मैलवेयर एक सामान्य एप्लिकेशन के रूप में स्थापित किया गया था, लेकिन इसमें कोई इंटरफ़ेस नहीं था और यह पृष्ठभूमि में चलता था। इस प्रकार, उपयोगकर्ता को प्रोग्राम के साथ इंटरैक्ट करने की आवश्यकता नहीं थी, और वह केंद्र के उल्लंघन को जरूरी नहीं कि नोटिस करे।
कैस्परस्की ने हमलावरों द्वारा लागू नौ विभिन्न कमांड की पहचान की। इसके अलावा, अपराधियों को संक्रमित डिवाइस के बारे में जानकारी प्राप्त हुई, जिसमें स्क्रीन रिज़ॉल्यूशन, डिवाइस मॉडल, कनेक्टेड वाई-फाई नेटवर्क का आईडी और नेटवर्क में डिवाइस की पहचान के लिए उपयोग किया जाने वाला मैक पता शामिल था। ये डेटा अभियान के आयोजकों को समझौता किए गए हार्डवेयर के बारे में जानकारी प्राप्त करने और मैलवेयर के विभिन्न कार्यों को प्रबंधित करने की अनुमति देते थे।
