Автомобили изначально служили для облегчения передвижения людей, однако со временем в них начали интегрировать функции, связанные с развлечениями и другими потребностями образа жизни. Это привело к добавлению множества новых функций в автомобили, которые потенциально могут быть взломаны.
Была обнаружена вредоносная программа, которая считается первым вредоносным ПО, нацеленным на информационно-развлекательные системы автомобилей. Об этом сообщила команда по исследованиям угроз компании Kaspersky Security.
По данным Kaspersky, это первый задокументированный вредоносный код, который целенаправленно атакует информационно-развлекательные блоки автомобилей, используя их функцию автоматического обновления. Тем не менее, для успешного проведения этой атаки вредоносному ПО требуется выполнить несколько последовательных шагов.
После того как система была скомпрометирована, злоумышленники могли использовать ее различными способами. Наиболее распространенным является мошенничество с рекламой, при котором рекламные объявления отображаются в фоновом режиме на экране пользователя, оставаясь незамеченными. Эти объявления приводят к быстрому расходу данных. Такая угроза может затронуть как заводские, так и сторонние устройства на базе Android.
Этот вредоносный код был найден в информационно-развлекательных блоках китайского производителя DoFun. Эта компания разрабатывает собственную операционную систему на базе Android и облачные приложения, которые используются в 30 миллионах автомобилей по всему миру. Данный вредоносный код распространялся через механизм обновлений «по воздуху» (over-the-air) от DoFun.
Kaspersky отмечает, что уязвимость, которую использовал этот вредоносный код, уже исправлена путем выпуска патча. Функция постоянного подключения к интернету во многих автомобильных информационных системах делает их наиболее легкой мишенью для подобных вредоносных программ.
В случае с DoFun был скомпрометирован модуль TWC, который используется производителем для сбора аналитики и выпуска программных обновлений. Злоумышленникам удалось внедрить свой вредоносный код в этот процесс, что позволило легко доставить его на затронутые блоки. Этот вредоносный код был создан для того, чтобы избежать обнаружения.
Он работал исключительно в фоновом режиме, и пользователь не получал о нем информации. Кроме того, этот вредоносный код обладал возможностью отправлять уникальную идентифицирующую информацию, показывать поддельные рекламные объявления, а также загружать и выполнять программное обеспечение. Это означает, что после проникновения в информационно-развлекательную систему автомобиля хакер мог загрузить туда любое приложение.
