Pametni automobilski ekrani viĆĄe nisu samo za navigaciju ili muziku. Postali su potencijalna ulazna taÄka za sajber kriminalce. Kaspersky je istraĆŸio kampanju zlonamjernog softvera za Android koja je ciljala ove sisteme iskoriĆĄtavanjem legitimnog aĆŸuriranja, ĆĄto je prvi dokumentovani sluÄaj zlonamjernog koda posebno dizajniranog za napad na sisteme vozila. Prijetnja se ne koristi za direktnu kraÄu bankovnih raÄuna, veÄ za profitiranje od reklamnih prevara i izvlaÄenje informacija iz automobila.
Izvor zlonamjernog softvera pronaÄen je u kanalu koji ureÄaji koriste za aĆŸuriranja. IstraĆŸivaÄi Kasperskyja objaĆĄnjavaju da se zlonamjerni softver ĆĄirio putem sistema aĆŸuriranja nekih Android ekrana od dobavljaÄa DoFun, instalirajuÄi se u pozadini bez da korisnik to primijeti. Iako ovi sistemi rijetko pohranjuju osjetljive liÄne podatke, povezani su na internet i imaju utor za SIM karticu, ĆĄto ih Äini atraktivnom metom za napadaÄe.
Nit zaraze: kompromitovano aĆŸuriranje
Umjesto koriĆĄtenja piratske web stranice, sajberkriminalci su manipulirali legitimnom sistemskom aplikacijom pod nazivom TWCore. Ovaj alat je odgovoran za prikupljanje analitiÄkih podataka i upravljanje aĆŸuriranjima ureÄaja. PreuzimajuÄi kontrolu nad njim, uspjeli su isporuÄiti skriveni instalacijski program pod nazivom JarService. Ovaj program radi bez korisniÄkog interfejsa, tako da vozaÄ ne primjeÄuje niĆĄta neobiÄno, a zlonamjerni softver radi u potpunosti u pozadini.

Nakon instalacije, zlonamjerni softver ima do devet razliÄitih naredbi za prikazivanje neĆŸeljenih oglasa, izvrĆĄavanje velikih prevara s oglasima i preuzimanje dodatnih zlonamjernih modula. TakoÄer prikuplja tehniÄke informacije o vozilu, kao ĆĄto su model, rezolucija ekrana, povezana Wi-Fi mreĆŸa i fiziÄka hardverska adresa. Ovi podaci mogu se koristiti za jaÄanje kontrole nad ureÄajem ili poslati na servere napadaÄa.
Kasperskyjeva analiza otkriva da infrastruktura ove kampanje dijeli kontrolne ploÄe i isjeÄke koda s BadBox mreĆŸom, ogromnom mreĆŸom zaraĆŸenih Android ureÄaja koji se koriste za preusmjeravanje neovlaĆĄtenog prometa i kraÄu podataka. TakoÄer je povezana s MoYu grupom, akterom cyber prijetnji koji se veÄ pojavio u globalnim operacijama povezanim s ovom vrstom zlonamjernog softvera. Veza nije sluÄajna, veÄ ukazuje na visoko organiziranu operaciju.
DoFun je veÄ popravio ranjivost
ProizvoÄaÄ DoFun potvrdio je da je ispravio ranjivost nakon ĆĄto ga je obavijestio Kaspersky. Ispravka blokira rutu aĆŸuriranja koju koriste napadaÄi, ali sigurnosna kompanija upozorava da metoda pokazuje stepen u kojem se sajber kriminalci razvijaju. KoriĆĄtenje sluĆŸbene softverske komponente, umjesto izrade laĆŸne, predstavlja daljnji korak u sofisticiranosti ovih prijetnji.

Dmitrij Kalinin, istraĆŸivaÄ sigurnosti u Kasperskyju, istakao je da zlonamjerni akteri istraĆŸuju nove platforme. Ovaj zlonamjerni kod, kaĆŸe on, prvi je primjer zlonamjernog softvera posebno dizajniranog za zarazu ekrana automobila putem lanÄanog napada. Upozorenje je jasno za automobilsku industriju: infotainment sistemi trebaju robusnu zaĆĄtitu i postavke privatnosti od zlonamjernog softvera.
IstraĆŸivanje takoÄer istiÄe da su multimedijalni ekrani vozila, iako ne pohranjuju povjerljive podatke, trajno povezani s internetom. Ova povezanost, zajedno s utorom za SIM karticu, Äini ih joĆĄ jednom ulaznom taÄkom u digitalni ekosistem vozila. NapadaÄi to mogu iskoristiti za izvoÄenje drugih radnji, poput preusmjeravanja prometa ili pristupa daljinskim funkcijama vozila.
Kasperskyjevo otkriÄe dolazi u vrijeme kada je povezana voĆŸnja ĆĄiroko rasprostranjena u Evropi. Moderni automobili se oslanjaju na ove ureÄaje za navigaciju, pozive i multimediju, otvarajuÄi vrata veÄem broju ulaznih taÄaka za sajber napade. Ovaj sluÄaj pojaÄava ideju da sigurnosna rjeĆĄenja za Android ne bi trebala biti ograniÄena samo na mobilne ureÄaje, veÄ bi se trebala proĆĄiriti i na ugraÄene sisteme koji se koriste u automobilima. ZaĆĄtita pametnih ekrana sada je hitno pitanje koje se ne moĆŸe ignorisati.