
Multimediální obrazovky v autě se staly skutečnými velitelskými centry. Fungují na nich systémy Android, mají připojení k internetu a v mnoha případech dokonce i slot pro SIM kartu. Právě tato konektivita, která je činí tak užitečnými, z nich nyní udělala hlavní cíl kyberzločinců , kteří již našli způsoby, jak se do nich infiltrovat, aniž by si toho řidič všiml.
Analytici z firmy Kaspersky, která se zabývá kybernetickou bezpečností, odhalili to, co považují za první zdokumentovaný případ malwaru speciálně navrženého k útoku na tyto obrazovky. Nejedná se o generický virus, který by postihoval i mobilní telefony, ale spíše o kmen adaptovaný na ekosystém hlavních jednotek Android s infekčním řetězcem přizpůsobeným těmto systémům.
Takto se malware vplíží na obrazovku auta
Vstupním bodem je aktualizační systém pro několik modelů obrazovek Android od dodavatele DoFun, které jsou velmi běžné na trhu s automobilovými náhradními díly. Útočníci manipulovali s legitimní systémovou aplikací s názvem TWCore, která je zodpovědná za shromažďování analytických dat a správu aktualizací, a vložili do ní skrytý instalační program s názvem JarService . Tento instalační program pracuje na pozadí, aniž by zobrazoval jakékoli rozhraní nebo vzbuzoval jakékoli podezření.
Proces je navržen tak, aby prošel nepovšimnutím . JarService se instaluje jako normální aplikace, ale nemá žádnou viditelnou ikonu ani okno. Ovladač si nevšimne ničeho neobvyklého, zatímco malware již volně operuje.

Co dělá malware, když se dostane dovnitř?
Po instalaci má až devět různých příkazů . Může zobrazovat nežádoucí reklamy, spouštět rozsáhlé reklamní podvody a stahovat další škodlivé moduly. Malware dále shromažďuje technické informace o vozidle , jako je přesný model zařízení, rozlišení obrazovky, síť Wi-Fi, ke které je připojen, a fyzická adresa hardwaru.
Tyto informace jsou odesílány na servery útočníků spolu s každým požadavkem na nové příkazy. Primárním cílem není ovládnout auto, ale zpeněžit infekci prostřednictvím podvodné reklamy a rozšířit síť napadených zařízení.

Spojení s BadBoxem a MoYu Group
Vyšetřování společnosti Kaspersky odhalilo významné propojení se známou infrastrukturou: sítí BadBox . Jedná se o masivní síť napadených zařízení Android, od streamovacích boxů až po mobilní telefony a tablety, které se používají k přesměrování neoprávněného provozu a krádeži dat. V tomto případě osoby odpovědné za útok na obrazovky automobilů sdílejí stejný administrační panel a úryvky kódu s nelegálními proxy službami spojenými s BadBoxem.
Analytici také spojili tuto kampaň se skupinou MoYu , kybernetickým aktérem, který již dříve provedl útoky na televizní set-top boxy. Jejich způsob fungování zahrnuje zneužívání legitimních funkcí aktualizace softwaru k vložení škodlivého obsahu, což je technika přizpůsobená automobilovému sektoru.

Odpověď a doporučení DoFunu
Společnost DoFun, výrobce postižených displejů, potvrdila, že zranitelnost opravila poté, co ji na ni společnost Kaspersky upozornila. Bezpečnostní výzkumník společnosti Kaspersky Dmitrij Kalinin varoval, že „zlomyslní aktéři aktivně dobývají nové platformy“ a že tento software je „ první aplikací speciálně navrženou k infikování displejů vozidel pomocí přizpůsobeného útočného řetězce“.
Odborníci doporučují udržovat software multimediální obrazovky aktuální , stahovat aplikace pouze z oficiálních zdrojů a snadno odhalovat malware na vašem zařízení Android tím, že budete dávat pozor na jakékoli neobvyklé chování , jako jsou rušivé reklamy nebo nadměrné využití dat. Doporučují také zkontrolovat oprávnění udělená aplikacím nainstalovaným ve vašem vozidle.

Tento objev představuje zlom v automobilové kybernetické bezpečnosti. Doposud se útoky zaměřovaly na navigační systémy, Android Auto nebo Bluetooth připojení, nikoli však na samotnou obrazovku jako vektor infekce. Poučení je jasné: auta jsou propojená zařízení, a proto vyžadují stejná opatření jako počítač nebo chytrý telefon.

