Kaspersky विशेषज्ञों ने एंड्रॉइड पर आधारित कार के मल्टीमीडिया केंद्रों को संक्रमित करने में सक्षम वायरस का पता लगाया
और पढ़ें
Olhar Digital
olhardigital.com.br

Kaspersky विशेषज्ञों ने एंड्रॉइड पर आधारित कार के मल्टीमीडिया केंद्रों को संक्रमित करने में सक्षम वायरस का पता लगाया

Kaspersky कंपनी के विशेषज्ञों ने एंड्रॉइड ऑपरेटिंग सिस्टम का उपयोग करने वाले वाहनों में मल्टीमीडिया सिस्टम को संक्रमित करने के लिए विशेष रूप से बनाए गए पहले वायरस की पहचान की है। यह दुर्भावनापूर्ण कोड उन मॉडलों को लक्षित कर रहा था जो शेन्ज़ेन ड्राइविंग कंट्रोल टेक्नोलॉजी के हिस्से के रूप में चीनी कंपनी DoFun द्वारा प्रदान किए गए सॉफ़्टवेयर का उपयोग करते थे।

यह ध्यान रखना महत्वपूर्ण है कि वायरस किसी विशिष्ट कार ब्रांड से जुड़ा नहीं था, बल्कि 'DoFun के सॉफ्टवेयर इंफ्रास्ट्रक्चर और थीम स्टोर का उपयोग करने वाले एंड्रॉइड और कस्टमाइज़्ड सिस्टम वाले यूनिवर्सल मल्टीमीडिया सेंटर' को प्रभावित करता था, जैसा कि प्रौद्योगिकी विशेषज्ञ लियोनार्डो ला रोसा ने Olhar Digital को दिए एक साक्षात्कार में समझाया।

इस ऑपरेशन को BADBOX और MoYu Group से जुड़े साइबर अपराधियों को जिम्मेदार ठहराया गया है। विशेषज्ञ के अनुसार, ये समूह 'कमजोर एंड्रॉइड इकोसिस्टम - जैसे कि सस्ते टीवी बॉक्स, और अब DoFun कंपनी के समाधान का उपयोग करने वाले ऑटोमेकर मल्टीमीडिया सेंटर - के बड़े पैमाने पर संक्रमण में विशेषज्ञ ऑपरेटर हैं।'

इस सॉफ़्टवेयर के डेवलपर को साइबर सुरक्षा सेवा के शोधकर्ताओं द्वारा सूचित किया गया था। Kaspersky की जानकारी के अनुसार, पाई गई कमजोरियों को ठीक कर दिया गया है, जो सैद्धांतिक रूप से इस घटना को बंद कर देता है। हालांकि, इसने संभावित रूप से अधिक गंभीर भविष्य की घटनाओं का मार्ग प्रशस्त किया है।

वायरस उपयोगकर्ता के लिए मल्टीमीडिया केंद्रों को चुपके से संक्रमित करता था। Kaspersky ने बताया कि यह सिस्टम में पहले से मौजूद संसाधन का उपयोग करता था। आर्टिफिशियल इंटेलिजेंस विशेषज्ञ स्टेफानो लेवोराटो ने Olhar Digital को दिए एक साक्षात्कार में स्पष्ट किया, 'इसका मतलब यह नहीं है कि किसी ने स्वचालित रूप से वाहन के नियंत्रण, ब्रेक या त्वरण तक पहुंच प्राप्त कर ली है।'

व्यावहारिक रूप से, संक्रमित मीडिया केंद्र धीमा हो जाता था और अधिक इंटरनेट डेटा का उपभोग करता था, जो एक मामूली असुविधा लग सकती है। फिर भी, ला रोसा ने जोर देकर कहा, 'मुख्य खतरा 'खुले दरवाजे' की अवधारणा में निहित है।'

जब मैलवेयर वाहन के केंद्रीय ब्लॉक में बैकडोर स्थापित करता है, तो यह डिवाइस दूरस्थ कमांड पर प्रतिक्रिया करना शुरू कर देता है। निदेशक चेतावनी देते हैं: 'अपराधी इस कनेक्शन तक पहुंच को अन्य साइबर अपराधियों को बेचने का निर्णय ले सकता है ताकि वे आपके वाहन के आईपी पते का उपयोग करके डिजिटल अपराधों को छिपा सकें।'

इसके अलावा, भविष्य में अधिक आक्रामक मॉड्यूल को शामिल करने की संभावना है जो ड्राइवर के व्यक्तिगत डेटा, खातों और नेविगेशन इतिहास को एकत्र कर सकते हैं।

वास्तविक खतरा वर्तमान लक्षण में नहीं है, बल्कि उस पुल में है जिसे कल के हमले के लिए बनाया गया था।

लेवोराटो, जो ब्राज़ीलियाई सोसाइटी ऑफ इनोवेशन (SBI) के सह-संस्थापक और ब्राजील में ग्लोबल इनोवेशन इंस्टीट्यूट (GInI) के राष्ट्रीय निदेशक हैं, एक अन्य पहलू पर प्रकाश डालते हैं: 'हमें बहुत सावधान रहना चाहिए कि हम अवसर को तथ्य में न बदल दें। जहाँ तक हमें पता है, इस बात का कोई सबूत नहीं है कि मैलवेयर ने वाहन की महत्वपूर्ण प्रणालियों तक पहुंच प्राप्त की है।'

वह बताते हैं कि समझौता किए गए वातावरण के भीतर विकास की केवल क्षमता मौजूद है। लेवोराटो के विचार में, ब्रेकिंग, स्टीयरिंग या आधुनिक वाहन की पावरट्रेन जैसी प्रणालियों तक पहुंचने के लिए हैकर को अभी भी अन्य सुरक्षा बाधाओं को पार करना होगा।

ला रोसा के लिए, यह मामला एक महत्वपूर्ण मोड़ का प्रतीक है, क्योंकि उनके शब्दों में, यह बॉटनेट को कंप्यूटर और स्मार्टफोन के क्षेत्र से ऑटोमोटिव इंटरनेट ऑफ थिंग्स के क्षेत्र में आधिकारिक तौर पर स्थानांतरित करता है। वह देखते हैं: 'अपराधियों ने समझा है कि आधुनिक वाहन पहियों पर बड़े स्मार्टफोन बन गए हैं, लेकिन अक्सर उनमें प्रमुख मोबाइल फोन की तरह सुरक्षा और अपडेट चक्र के मामले में उतनी परिपक्वता नहीं होती है।'

ला रोसा आगे बताते हैं कि 'यह प्रतिमान बदलाव है। हैकर्स ने देखा है कि दुनिया भर के गैरेज में अप्रयुक्त और खराब तरीके से संरक्षित कंप्यूटिंग शक्ति का एक महासागर मौजूद है।'

विशेषज्ञ यह भी इंगित करता है कि 'जैसे-जैसे ऑटोमेकर सुविधा के लिए सेंसर और वाहन कमांड के साथ इंफोटेनमेंट सिस्टम को अधिक एकीकृत करते हैं, हमले की सतह बढ़ती जाती है।'

वह निष्कर्ष निकालते हैं: 'ऑटोमोटिव बाजार को फर्मवेयर और सॉफ़्टवेयर के साथ उसी स्तर की सुरक्षा के साथ व्यवहार करना सीखना चाहिए जैसे वह यांत्रिक इंजीनियरिंग के साथ करता है।'

ला रोसा इस बात पर भी जोर देते हैं कि मल्टीमीडिया केंद्रों में बॉटनेट का यह मामला साइबर अपराधियों के लिए एक प्रकार के 'अवधारणा प्रमाण' (Proof of Concept) के रूप में कार्य करता है। इसने प्रदर्शित किया कि हमलावरों ने अंदर घुसपैठ करने और लाइट और इंटरनेट का उपयोग करने में कामयाबी हासिल की थी।

'भविष्य में वास्तविक खतरा यह है कि अंदर आने के बाद, वे कमरों में दरवाजे खोलने की कोशिश करेंगे - जहां लॉक, जियोलोकेशन, सेंसर और वाहन की मुख्य प्रणालियाँ स्थित हैं।'

लेवोराटो के लिए, यह मामला 'आवश्यक रूप से समान या बदतर हमलों के लिए रास्ता नहीं बनाता है'। यह केवल प्रदर्शित करता है कि इस प्रकार का हमला मौजूद है और इसे बड़े पैमाने पर लागू किया जा सकता है।

इस घटना का मुख्य महत्व इस विशिष्ट मैलवेयर द्वारा पहुंचाए गए नुकसान में नहीं है, बल्कि नए ऑटोमोटिव तकनीकी वातावरण के संबंध में इसके द्वारा दिए गए चेतावनी में है।

इस खतरे का सामना करने के लिए क्या करें? ला रोसा सलाह देते हैं: 'पहली सलाह हमेशा वाहन के सॉफ़्टवेयर को अद्यतित रखना और निर्माता या डीलर द्वारा प्रदान किए गए आधिकारिक अपडेट को प्राथमिकता देना है।'

विशेषज्ञ की दूसरी सलाह: 'मल्टीमीडिया केंद्र में सुविधाओं को अनलॉक करने के प्रयास में 'रूटिंग' प्रक्रियाओं, समानांतर फ़र्मवेयर स्थापित करने या आधिकारिक स्टोर से बाहर स्रोतों से एप्लिकेशन डाउनलोड करने से सख्ती से बचें।'

निदेशक ने यह भी सिफारिश की: 'यदि आप यूनिवर्सल या संशोधित एंड्रॉइड इंफोटेनमेंट कॉम्प्लेक्स सिस्टम का उपयोग करते हैं, तो अपने सबसे गोपनीय खातों को उससे कनेक्ट करने या उसके माध्यम से वित्तीय लेनदेन करने से बचें।'

अंत में, परिचालन संकेतों पर ध्यान देना चाहिए: यदि कार की स्क्रीन असामान्य फ्रीजिंग दिखाना शुरू कर देती है, अत्यधिक और अस्पष्ट इंटरनेट ट्रैफ़िक खपत होती है, या कार शुरू करते समय अजीब व्यवहार होता है, तो सिस्टम की अखंडता की जांच के लिए ब्रांड की तकनीकी सहायता से संपर्क करना चाहिए।

लेवोराटो जोड़ते हैं कि 'जिम्मेदारी पूरी तरह से उपभोक्ता पर नहीं डाली जा सकती। वाहन प्रणाली का एक हिस्सा ऐसा है जिसे मालिक बस नियंत्रित नहीं कर सकता।'

उनके विचार में, फर्मवेयर कमजोरियों को ठीक करना, वाहन प्रणालियों का एकीकरण, अपडेट सुरक्षा और खतरों की निगरानी ऑटोमेकर और उनके आपूर्तिकर्ताओं पर निर्भर करती है।

समान कहानियाँ

नया वायरस ड्राइवर की जानकारी के बिना एंड्रॉइड पर कार के मल्टीमीडिया केंद्रों को संक्रमित करता है
और पढ़ें
autopapo.com.br

नया वायरस ड्राइवर की जानकारी के बिना एंड्रॉइड पर कार के मल्टीमीडिया केंद्रों को संक्रमित करता है

भले ही ड्राइवर साइबर जोखिमों के प्रति सतर्क रहे - संदिग्ध लिंक से बचता हो, अज्ञात फ्लैश ड्राइव कनेक्ट न करे और पायरेटेड एप्लिकेशन का उपयोग न करे - फिर भी उसकी कार का मल्टीमीडिया केंद्र इंटरनेट पर आपराधिक नेटवर्क का हिस्सा बन सकता है।

यह Kaspersky के एक विश्लेषण द्वारा बताया गया है जो एंड्रॉइड-आधारित मल्टीमीडिया सिस्टम को संक्रमित करने के लिए विशेष रूप से विकसित मैलवेयर अभियान पर केंद्रित है।

शोधकर्ताओं के अनुसार, हमले ने डिवाइस के अपने अपडेट तंत्र का उपयोग किया, जिसे सिस्टम सुरक्षा सुनिश्चित करने के लिए डिज़ाइन किया गया है। दुर्भावनापूर्ण प्रोग्राम स्थापित होने के बाद पृष्ठभूमि में चला, स्क्रीन पर कोई आइकन या चेतावनी प्रदर्शित नहीं की, और बाद में अन्य घटकों को डाउनलोड करने का रास्ता खोल दिया।

विश्लेषण में डिवाइस के तकनीकी डेटा एकत्र करने की क्षमताएं सामने आईं, जैसे मॉडल, स्क्रीन रिज़ॉल्यूशन, कनेक्टेड वाई-फाई नेटवर्क और मैक पता। इसके अलावा, कोड विज्ञापन धोखाधड़ी में संलग्न था और, इससे भी महत्वपूर्ण बात यह है कि केंद्रीय ब्लॉक को प्रॉक्सी सर्वर में बदल देता था, जिसके माध्यम से बाहरी उपयोगकर्ताओं का ट्रैफ़िक गुजरता था, जिससे उपकरण को बॉटनेट - दूर से नियंत्रित उपकरणों का नेटवर्क - में एकीकृत किया जाता था।

गतिविधि को उच्च स्तर की निश्चितता के साथ आपराधिक समूह MoYu से जोड़ा गया, जो BadBox बॉटनेट से जुड़ा हुआ है, जिसका पहले अन्य एंड्रॉइड उपकरणों पर हमलों में उल्लेख किया गया था।

सौभाग्य से, इस बात का कोई सबूत नहीं है कि हमलावरों ने वाहन के स्टीयरिंग व्हील, ब्रेक या एक्सेलेरेटर पर नियंत्रण प्राप्त किया; लक्ष्य मल्टीमीडिया और उसका इंटरनेट कनेक्शन था, न कि कार की महत्वपूर्ण प्रणालियाँ।

Kaspersky ने प्रभावित कारों की सूची भी जारी नहीं की है, और एंड्रॉइड पर मल्टीमीडिया की उपस्थिति या एंड्रॉइड ऑटो का उपयोग अपने आप में भेद्यता का संकेत नहीं है। संक्रमित केंद्रों ने चीनी कंपनी DoFun के सॉफ़्टवेयर का उपयोग किया, जो ऑटोमोटिव निर्माताओं और आफ्टरमार्केट इंस्टॉलर दोनों को समाधान प्रदान करती है।

यह दूसरा खंड ब्राजील में बहुत आम है, जहां फैक्ट्री रेडियो को एंड्रॉइड के साथ यूनिवर्सल मल्टीमीडिया से बदलना एक सामान्य बात हो गई है, जो अक्सर एक्सेसरी स्टोर में बिना किसी वारंटी के होता है कि सॉफ्टवेयर डेवलपर सुधार जारी रखेगा। ऐसे उपकरणों का कुछ हिस्सा अपना कनेक्शन रखता है, जिसमें सिम कार्ड शामिल है, जो जोखिम को बढ़ाता है।

DoFun को सूचित किया गया था और उसने घोषणा की कि उसने खोजी गई भेद्यता को ठीक कर दिया है, जो सिस्टम अपडेट को सुरक्षा उपाय बनाता है। केवल आधिकारिक स्रोतों से सॉफ़्टवेयर स्थापित करने, एपीके फ़ाइलों और वैकल्पिक स्टोर से बचने, निर्माता द्वारा सुरक्षा अपडेट प्रदान किए जाने की जांच करने और यदि केंद्रीय ब्लॉक अप्रत्याशित विज्ञापन दिखाना शुरू कर दे, अटक जाए या असामान्य रूप से अधिक डेटा का उपभोग करे तो तकनीकी सहायता से संपर्क करने की भी सलाह दी जाती है।

विशेषज्ञों ने नई भेद्यता का पता लगाया: मैलवेयर ने कार के मल्टीमीडिया केंद्रों पर हमला करना शुरू कर दिया
और पढ़ें
olhardigital.com.br

विशेषज्ञों ने नई भेद्यता का पता लगाया: मैलवेयर ने कार के मल्टीमीडिया केंद्रों पर हमला करना शुरू कर दिया

कैस्परस्की के शोधकर्ताओं ने वाहन की मल्टीमीडिया प्रणालियों को संक्रमित करने के लिए विशेष रूप से बनाए गए मैलवेयर के पहले प्रलेखित अभियान की पहचान की। यह खतरा जून 2026 में पाया गया था और एंड्रॉइड-आधारित कार सिस्टम में मैलवेयर स्थापित करने के लिए एक गुप्त बहु-चरणीय लोडर का उपयोग करता है।

अपराधियों के लक्ष्यों में विज्ञापन धोखाधड़ी करना, दुर्भावनापूर्ण इंटरनेट गतिविधि के लिए मध्यस्थ के रूप में मल्टीमीडिया केंद्रों का उपयोग करना और अन्य आपराधिक कार्य करना शामिल है। कैस्परस्की के अनुसार, यह अभियान पहला प्रलेखित मामला है जहां मैलवेयर इन प्रणालियों के लिए विशेष रूप से डिज़ाइन की गई संक्रमण श्रृंखला के माध्यम से कार के मल्टीमीडिया केंद्र को संक्रमित करता है।

शोधकर्ताओं का मानना है कि यह गतिविधि MoYu Group से जुड़ी हो सकती है, जो बॉटनेट BadBox से जुड़ा एक समूह है - उपकरणों का एक नेटवर्क जिसे अपराधियों द्वारा दूर से नियंत्रित किया जा सकता है। कैस्परस्की द्वारा विश्लेषण किए गए मामले में, मैलवेयर केंद्र के एप्लिकेशन अपडेट के लिए जिम्मेदार प्रणाली में भेद्यता के माध्यम से उपकरणों पर पहुंचा।

इस तंत्र का उपयोग विभिन्न मॉडलों में किया जाता है और इसे DoFun कंपनी द्वारा विकसित किया गया है। इसका कार्य केंद्र के संचालन के लिए आवश्यक सॉफ़्टवेयर को स्वचालित रूप से डाउनलोड करना है। अपराधियों ने इस प्रक्रिया का फायदा उठाया ताकि JarService को इंजेक्ट किया जा सके - एक प्रोग्राम जो ड्राइवर के लिए अदृश्य रूप से अन्य मैलवेयर स्थापित करने में सक्षम है। हालांकि हमले का स्रोत अभी तक निर्धारित नहीं किया गया है, सिस्टम के लिए जिम्मेदार कंपनी को भेद्यता के बारे में सूचित किया गया था और समस्या का समाधान कर दिया गया था।

मैलवेयर एक सामान्य एप्लिकेशन के रूप में स्थापित किया गया था, लेकिन इसमें कोई इंटरफ़ेस नहीं था और यह पृष्ठभूमि में चलता था। इस प्रकार, उपयोगकर्ता को प्रोग्राम के साथ इंटरैक्ट करने की आवश्यकता नहीं थी, और वह केंद्र के उल्लंघन को जरूरी नहीं कि नोटिस करे।

कैस्परस्की ने हमलावरों द्वारा लागू नौ विभिन्न कमांड की पहचान की। इसके अलावा, अपराधियों को संक्रमित डिवाइस के बारे में जानकारी प्राप्त हुई, जिसमें स्क्रीन रिज़ॉल्यूशन, डिवाइस मॉडल, कनेक्टेड वाई-फाई नेटवर्क का आईडी और नेटवर्क में डिवाइस की पहचान के लिए उपयोग किया जाने वाला मैक पता शामिल था। ये डेटा अभियान के आयोजकों को समझौता किए गए हार्डवेयर के बारे में जानकारी प्राप्त करने और मैलवेयर के विभिन्न कार्यों को प्रबंधित करने की अनुमति देते थे।

लोकप्रिय