Новый вирус заражает мультимедийные центры автомобилей на Android без ведома водителя
Подробнее
AutoPapo
autopapo.com.br

Новый вирус заражает мультимедийные центры автомобилей на Android без ведома водителя

Даже если водитель проявляет бдительность в отношении киберрисков — избегает подозрительных ссылок, не подключает неизвестные флешки и не использует пиратские приложения — мультимедийный центр его автомобиля может стать частью преступной сети в интернете.

Об этом сообщает анализ компании Kaspersky, посвященный кампании вредоносного ПО, специально разработанной для заражения мультимедийных систем на базе Android.

По данным исследователей, атака использовала собственный механизм обновления устройства, который предназначен для обеспечения безопасности системы. После установки вредоносная программа работала в фоновом режиме, не отображая значков или предупреждений на экране, и открывала путь для последующей загрузки других компонентов.

Анализ выявил функции, позволяющие собирать технические данные устройства, такие как модель, разрешение экрана, подключенная сеть Wi-Fi и MAC-адрес. Кроме того, код занимался мошенничеством в сфере рекламы и, что более важно, превращал центральный блок в прокси-сервер, через который проходил трафик посторонних пользователей, интегрируя оборудование в ботнет — сеть устройств, управляемых удаленно.

Активность была с высокой степенью уверенности приписана преступной группе MoYu, связанной с ботнетом BadBox, который ранее фигурировал в атаках на другие устройства Android.

К счастью, нет свидетельств того, что злоумышленники получали контроль над рулем, тормозами или акселератором транспортного средства; целью была именно мультимедиа и ее интернет-соединение, а не критические системы автомобиля.

Kaspersky также не раскрыла список затронутых автомобилей, и наличие мультимедиа на Android или использование Android Auto само по себе не означает уязвимость. Зараженные центры использовали программное обеспечение китайской компании DoFun, которая поставляет решения как автопроизводителям, так и послепродажным установщикам.

Этот второй сегмент очень распространен в Бразилии, где замена заводского радио на универсальную мультимедиа с Android стала обычным явлением, часто происходящим в магазинах аксессуаров без гарантии, что разработчик ПО будет продолжать выпускать исправления. Часть таких устройств имеет собственное подключение, включая SIM-карту, что увеличивает риск.

DoFun была уведомлена и заявила, что устранила обнаруженную уязвимость, что делает обновление системы основной мерой защиты. Также рекомендуется устанавливать ПО только из официальных источников, избегать APK-файлов и альтернативных магазинов, проверять, предоставляет ли производитель обновления безопасности, и обращаться к технической поддержке, если центральный блок начинает показывать неожиданную рекламу, зависать без причины или потреблять необычно большой объем данных.

Популярное