محققان شرکت امنیتی کاسپرسکی (Kaspersky) موفق به کشف خانواده جدیدی از بدافزارها شدهاند که بهطور اختصاصی سیستمهای صوتی و تصویری (Head Unit) مبتنی بر سیستمعامل اندروید (Android) ساخته شده توسط شرکت دو فان (DoFun) را آلوده میکنند. هدف نهایی این بدافزار، ایجاد یک بستر چندمرحلهای برای کلاهبرداریهای تبلیغاتی (Ad Fraud) و راهاندازی باتنت پروکسی (Proxy Botnet) روی وسایل نقلیه است.
بر اساس تحلیلهای کارشناسان، این بدافزار با سوءاستفاده از سیستمهای بهروزرسانی داخلی تعبیهشده در فریمور خودروها منتشر میشود. این نخستین سند رسمی از آلودهسازی سیستم خودرویی با مکانیزمی کاملاً اختصاصی است. اپلیکیشن سیستمی مشروع به نام TWCore که وظیفه گردآوری دادههای تحلیلی و بهروزرسانی نرمافزاری را بر عهده دارد، توسط مهاجمان مهندسی معکوس و تسلیح شده است تا بستههای مخرب را دریافت و اجرا کند.
این فعالیتهای مخرب با اطمینان بالا به گروه سایبری مویو گروپ (MoYu Group) نسبت داده میشود که پیشتر نیز در پروندههای بزرگ کلاهبرداری شبکه تبلیغاتی بدباکس (BADBOX) نقش داشتند. سیستمهای مالتیمدیا و ناوبری خودروها که امروزه به لطف داشتن درگاه سیمکارت و اتصال اینترنت به ارتقاهای پس از خرید یا سیستمهای کارخانهای تبدیل شدهاند، به دلیل ضعفهای امنیتی بهشت جدیدی برای هکرها و سارقان سایبری فراهم کردهاند.
این بدافزار پس از نفوذ به سیستم، بدون داشتن هیچگونه رابط کاربری در پسزمینه فعالیت میکند و هر ۹۰ دقیقه یکبار اطلاعات پیکربندی و وضعیت دستگاه را به سرورهای فرماندهی و کنترل (C2) ارسال میکند. مهاجمان با استفاده از دستورات متنوعی نظیر اجرای کدهای جاوا اسکریپت، مدیریت کلیپبورد و بارگذاری کتابخانههای مخرب خارجی، کنترل کامل سیستم صوتی خودرو و دسترسی به اطلاعات سختافزاری آن را به دست میآورند.
کشف این تهدید نوظهور زنگ خطری جدی برای صنعت خودروسازی و کاربران محسوب میشود. پلتفرمهای مدرن خودرویی و سیستمعاملهای هوشمند متصل به اینترنت، نیازمند راهکارهای امنیتی پیشرفتهتر و لایههای دفاعی سختگیرانهتری هستند تا از سوءاستفادههای گسترده سودجویان دیجیتال جلوگیری به عمل آید.
