Mutaxassislar yangi zaiflikni aniqladi: zararli dastur avtomobillarning multimediya markazlariga hujum qilishni boshladi
Batafsil
Olhar Digital
olhardigital.com.br

Mutaxassislar yangi zaiflikni aniqladi: zararli dastur avtomobillarning multimediya markazlariga hujum qilishni boshladi

Kaspersky tadqiqotchilari transport vositalarining multimediya tizimlarini zararlash uchun maxsus yaratilgan zararli dastur kampaniyasining birinchi hujjatlashtirilgan holatini aniqladilar. Bu tahdid 2026-yil iyun oyida aniqlangan va Android asosidagi avtomobil tizimlariga zararli dasturni oʻrnatish uchun yashirin koʻp bosqichli yuklovchidan foydalanadi.

Jinoyatchilarning maqsadlari reklama firibgarligi oʻtkazish, multimediya markazlaridan zararli internet faoliyati uchun vositachilik qilish va boshqa jinoiy harakatlarni sodir etishni oʻz ichiga oladi. Kaspersky maʼlumotlariga koʻra, bu kampaniya zararli dasturning ushbu tizimlar uchun maxsus ishlab chiqilgan zararlanish zanjiri orqali avtomobil multimediya markazini zararlashi boʻyicha birinchi hujjatlashtirilgan holatdir.

Tadqiqotchilar bu faollik MoYu Group bilan bogʻliq boʻlishi mumkin deb hisoblashadi, bu esa BadBox botnetiga bogʻliq guruhdir — jinoyatchilar tomonidan masofadan nazorat qilinadigan qurilmalar tarmogʻi. Kaspersky tahlil qilgan holatda, zararli dastur markazlar ilovalarni yangilash uchun javobgar tizimdagi zaiflik orqali qurilmalarga kirib kelardi.

Bu mexanizm turli modellar uchun ishlatiladi va DoFun kompaniyasi tomonidan ishlab chiqilgan. Uning funksiyasi markaz ishlashi uchun zarur dasturlarni avtomatik yuklab olishdan iborat. Jinoyatchilar bu jarayondan foydalanib, JarService ni kiritishdi — bu dastur haydovchi uchun sezilmay boshqa zararli dasturlarni oʻrnatishga qodir. Hujum manbai hali aniqlanmagan boʻlsa-da, tizim uchun javobgar kompaniya zaiflik haqida xabardor qilingan va muammoni bartaraf etdi.

Zararli dastur oddiy ilova sifatida oʻrnatilgan, ammo interfeysga ega emas va fon rejimida ishlaydi. Shu tariqa, foydalanuvchi dastur bilan oʻzaro aloqaga kirishga majbur emas va u markazning buzilganligini shart emas sezishi mumkin.

Kaspersky hujumchilar tomonidan amalga oshirilgan toʻqqiz xil buyruqni aniqladi. Bundan tashqari, jinoyatchilar zararlangan qurilma haqida maʼlumotlarni, shu jumladan, ekran yechimi, qurilma modeli, ulangan Wi-Fi tarmogʻining identifikatori va tarmoqdagi qurilmani aniqlash uchun ishlatiladigan MAC-manzilni olgan. Ushbu maʼlumotlar kampaniya tashkilotchilariga buzilgan uskuna haqida maʼlumot olish va zararli dasturning turli funksiyalarini boshqarish imkonini berdi.

Mashhur