První malware cílící na obrazovky aut s Androidem je zde: jak se vplíží a co dělá

  • Kaspersky detekuje první malware zaměřený konkrétně na multimediální obrazovky automobilů s Androidem.
  • Infekce se vplíží prostřednictvím legitimních aktualizací od výrobce DoFun.
  • Malware s názvem JarService provádí reklamní podvody a krade technická data z vozidla.
  • Kampaň je propojena se sítí infikovaných zařízení BadBox a skupinou MoYu.

Malware na obrazovkách aut s Androidem

Multimediální obrazovky v autě se staly skutečnými velitelskými centry. Fungují na nich systémy Android, mají připojení k internetu a v mnoha případech dokonce i slot pro SIM kartu. Právě tato konektivita, která je činí tak užitečnými, z nich nyní udělala hlavní cíl kyberzločinců , kteří již našli způsoby, jak se do nich infiltrovat, aniž by si toho řidič všiml.

Analytici z firmy Kaspersky, která se zabývá kybernetickou bezpečností, odhalili to, co považují za první zdokumentovaný případ malwaru speciálně navrženého k útoku na tyto obrazovky. Nejedná se o generický virus, který by postihoval i mobilní telefony, ale spíše o kmen adaptovaný na ekosystém hlavních jednotek Android s infekčním řetězcem přizpůsobeným těmto systémům.

Malware pro Android FvncBot, SeedSnatcher a ClayRat
Související článek:
Malware pro Android FvncBot, SeedSnatcher a ClayRat: jak útočí na váš mobil

Takto se malware vplíží na obrazovku auta

Vstupním bodem je aktualizační systém pro několik modelů obrazovek Android od dodavatele DoFun, které jsou velmi běžné na trhu s automobilovými náhradními díly. Útočníci manipulovali s legitimní systémovou aplikací s názvem TWCore, která je zodpovědná za shromažďování analytických dat a správu aktualizací, a vložili do ní skrytý instalační program s názvem JarService . Tento instalační program pracuje na pozadí, aniž by zobrazoval jakékoli rozhraní nebo vzbuzoval jakékoli podezření.

Proces je navržen tak, aby prošel nepovšimnutím . JarService se instaluje jako normální aplikace, ale nemá žádnou viditelnou ikonu ani okno. Ovladač si nevšimne ničeho neobvyklého, zatímco malware již volně operuje.

Malware na obrazovkách aut s Androidem

Jak používají .NET MAUI ke skrytí malwaru
Související článek:
Jak se .NET MAUI používá ke skrytí malwaru v systému Android

Co dělá malware, když se dostane dovnitř?

Po instalaci má až devět různých příkazů . Může zobrazovat nežádoucí reklamy, spouštět rozsáhlé reklamní podvody a stahovat další škodlivé moduly. Malware dále shromažďuje technické informace o vozidle , jako je přesný model zařízení, rozlišení obrazovky, síť Wi-Fi, ke které je připojen, a fyzická adresa hardwaru.

Tyto informace jsou odesílány na servery útočníků spolu s každým požadavkem na nové příkazy. Primárním cílem není ovládnout auto, ale zpeněžit infekci prostřednictvím podvodné reklamy a rozšířit síť napadených zařízení.

Malware na obrazovkách aut s Androidem

Spojení s BadBoxem a MoYu Group

Vyšetřování společnosti Kaspersky odhalilo významné propojení se známou infrastrukturou: sítí BadBox . Jedná se o masivní síť napadených zařízení Android, od streamovacích boxů až po mobilní telefony a tablety, které se používají k přesměrování neoprávněného provozu a krádeži dat. V tomto případě osoby odpovědné za útok na obrazovky automobilů sdílejí stejný administrační panel a úryvky kódu s nelegálními proxy službami spojenými s BadBoxem.

Analytici také spojili tuto kampaň se skupinou MoYu , kybernetickým aktérem, který již dříve provedl útoky na televizní set-top boxy. Jejich způsob fungování zahrnuje zneužívání legitimních funkcí aktualizace softwaru k vložení škodlivého obsahu, což je technika přizpůsobená automobilovému sektoru.

Malware pro Android krade data přes NFC-2
Související článek:
Skygofree: Co to je, jak tento pokročilý spyware pro Android funguje a jak se před ním chránit.

Malware na obrazovkách aut s Androidem

Odpověď a doporučení DoFunu

Společnost DoFun, výrobce postižených displejů, potvrdila, že zranitelnost opravila poté, co ji na ni společnost Kaspersky upozornila. Bezpečnostní výzkumník společnosti Kaspersky Dmitrij Kalinin varoval, že „zlomyslní aktéři aktivně dobývají nové platformy“ a že tento software je „ první aplikací speciálně navrženou k infikování displejů vozidel pomocí přizpůsobeného útočného řetězce“.

Odborníci doporučují udržovat software multimediální obrazovky aktuální , stahovat aplikace pouze z oficiálních zdrojů a snadno odhalovat malware na vašem zařízení Android tím, že budete dávat pozor na jakékoli neobvyklé chování , jako jsou rušivé reklamy nebo nadměrné využití dat. Doporučují také zkontrolovat oprávnění udělená aplikacím nainstalovaným ve vašem vozidle.

Malware na obrazovkách aut s Androidem

Tento objev představuje zlom v automobilové kybernetické bezpečnosti. Doposud se útoky zaměřovaly na navigační systémy, Android Auto nebo Bluetooth připojení, nikoli však na samotnou obrazovku jako vektor infekce. Poučení je jasné: auta jsou propojená zařízení, a proto vyžadují stejná opatření jako počítač nebo chytrý telefon.

Malware na obrazovkách aut s Androidem

Jak zjistit, zda váš telefon s Androidem obsahuje malware, bez instalace antivirového softwaru
Související článek:
Jak zjistit, zda váš telefon s Androidem obsahuje malware, bez instalace antivirového softwaru

Přidat jako preferovaný zdroj v Googlu