Kaspersky upozorava na zlonamjerni softver na ekranima Android automobila: kako funkcioniĆĄe

  • Kaspersky otkriva prvi Android zlonamjerni softver koji cilja ekrane vozila.
  • Infekcija koristi DoFun aĆŸuriranja i koristi TWCore sistem.
  • Napadači vrĆĄe reklamne prevare i kradu tehničke informacije o automobilu.
  • Infrastruktura je povezana s MoYu grupom i BadBox mreĆŸom.

Zlonamjerni softver na ekranima Android automobila

Pametni automobilski ekrani viĆĄe nisu samo za navigaciju ili muziku. Postali su potencijalna ulazna tačka za sajber kriminalce. Kaspersky je istraĆŸio kampanju zlonamjernog softvera za Android koja je ciljala ove sisteme iskoriĆĄtavanjem legitimnog aĆŸuriranja, ĆĄto je prvi dokumentovani slučaj zlonamjernog koda posebno dizajniranog za napad na sisteme vozila. Prijetnja se ne koristi za direktnu krađu bankovnih računa, već za profitiranje od reklamnih prevara i izvlačenje informacija iz automobila.

Izvor zlonamjernog softvera pronađen je u kanalu koji uređaji koriste za aĆŸuriranja. IstraĆŸivači Kasperskyja objaĆĄnjavaju da se zlonamjerni softver ĆĄirio putem sistema aĆŸuriranja nekih Android ekrana od dobavljača DoFun, instalirajući se u pozadini bez da korisnik to primijeti. Iako ovi sistemi rijetko pohranjuju osjetljive lične podatke, povezani su na internet i imaju utor za SIM karticu, ĆĄto ih čini atraktivnom metom za napadače.

android antivirus
Vezani članak:
Android mobilni uređaji: da li je zaista potrebno imati antivirus?

Nit zaraze: kompromitovano aĆŸuriranje

Umjesto koriĆĄtenja piratske web stranice, sajberkriminalci su manipulirali legitimnom sistemskom aplikacijom pod nazivom TWCore. Ovaj alat je odgovoran za prikupljanje analitičkih podataka i upravljanje aĆŸuriranjima uređaja. Preuzimajući kontrolu nad njim, uspjeli su isporučiti skriveni instalacijski program pod nazivom JarService. Ovaj program radi bez korisničkog interfejsa, tako da vozač ne primjećuje niĆĄta neobično, a zlonamjerni softver radi u potpunosti u pozadini.

Ekran Androida u automobilu zaraĆŸen zlonamjernim softverom

Nakon instalacije, zlonamjerni softver ima do devet različitih naredbi za prikazivanje neĆŸeljenih oglasa, izvrĆĄavanje velikih prevara s oglasima i preuzimanje dodatnih zlonamjernih modula. Također prikuplja tehničke informacije o vozilu, kao ĆĄto su model, rezolucija ekrana, povezana Wi-Fi mreĆŸa i fizička hardverska adresa. Ovi podaci mogu se koristiti za jačanje kontrole nad uređajem ili poslati na servere napadača.

Antivirusni Android
Vezani članak:
Najbolji antivirus za Android: besplatni i plaćeni

Kasperskyjeva analiza otkriva da infrastruktura ove kampanje dijeli kontrolne ploče i isječke koda s BadBox mreĆŸom, ogromnom mreĆŸom zaraĆŸenih Android uređaja koji se koriste za preusmjeravanje neovlaĆĄtenog prometa i krađu podataka. Također je povezana s MoYu grupom, akterom cyber prijetnji koji se već pojavio u globalnim operacijama povezanim s ovom vrstom zlonamjernog softvera. Veza nije slučajna, već ukazuje na visoko organiziranu operaciju.

DoFun je već popravio ranjivost

Proizvođač DoFun potvrdio je da je ispravio ranjivost nakon ĆĄto ga je obavijestio Kaspersky. Ispravka blokira rutu aĆŸuriranja koju koriste napadači, ali sigurnosna kompanija upozorava da metoda pokazuje stepen u kojem se sajber kriminalci razvijaju. KoriĆĄtenje sluĆŸbene softverske komponente, umjesto izrade laĆŸne, predstavlja daljnji korak u sofisticiranosti ovih prijetnji.

Sigurnosni rizici na ekranima Android automobila

Dmitrij Kalinin, istraĆŸivač sigurnosti u Kasperskyju, istakao je da zlonamjerni akteri istraĆŸuju nove platforme. Ovaj zlonamjerni kod, kaĆŸe on, prvi je primjer zlonamjernog softvera posebno dizajniranog za zarazu ekrana automobila putem lančanog napada. Upozorenje je jasno za automobilsku industriju: infotainment sistemi trebaju robusnu zaĆĄtitu i postavke privatnosti od zlonamjernog softvera.

Android protiv iOS-a
Vezani članak:
Android ili iOS: Ć to je sigurnije?

IstraĆŸivanje također ističe da su multimedijalni ekrani vozila, iako ne pohranjuju povjerljive podatke, trajno povezani s internetom. Ova povezanost, zajedno s utorom za SIM karticu, čini ih joĆĄ jednom ulaznom tačkom u digitalni ekosistem vozila. Napadači to mogu iskoristiti za izvođenje drugih radnji, poput preusmjeravanja prometa ili pristupa daljinskim funkcijama vozila.

Kasperskyjevo otkriće dolazi u vrijeme kada je povezana voĆŸnja ĆĄiroko rasprostranjena u Evropi. Moderni automobili se oslanjaju na ove uređaje za navigaciju, pozive i multimediju, otvarajući vrata većem broju ulaznih tačaka za sajber napade. Ovaj slučaj pojačava ideju da sigurnosna rjeĆĄenja za Android ne bi trebala biti ograničena samo na mobilne uređaje, već bi se trebala proĆĄiriti i na ugrađene sisteme koji se koriste u automobilima. ZaĆĄtita pametnih ekrana sada je hitno pitanje koje se ne moĆŸe ignorisati.

Uklonite zlonamjerni softver pomoću Avasta: Praktični vodič za kućne korisnike
Vezani članak:
Uklanjanje zlonamjernog softvera pomoću Avasta: praktični vodič za kućne korisnike

Dodaj kao preferirani izvor na Googleu