نفوذ بدافزار خطرناک اندرویدی به سیستم‌های صوتی و تصویری خودروها

محققان امنیت سایبری برای نخستین بار کشف کردند که بدافزارهای جدید اندرویدی با سوءاستفاده از سیستم‌عامل خودروها، سیستم‌های صوتی و تصویری ماشین‌ها را هدف قرار داده‌اند.

تتیم تحریریه۲ دقیقه مطالعه۰ بازدید۲۸ روز پیش
نفوذ بدافزار خطرناک اندرویدی به سیستم‌های صوتی و تصویری خودروها

محققان شرکت امنیتی کاسپرسکی (Kaspersky) موفق به کشف خانواده جدیدی از بدافزارها شده‌اند که به‌طور اختصاصی سیستم‌های صوتی و تصویری (Head Unit) مبتنی بر سیستم‌عامل اندروید (Android) ساخته شده توسط شرکت دو فان (DoFun) را آلوده می‌کنند. هدف نهایی این بدافزار، ایجاد یک بستر چندمرحله‌ای برای کلاهبرداری‌های تبلیغاتی (Ad Fraud) و راه‌اندازی بات‌نت پروکسی (Proxy Botnet) روی وسایل نقلیه است.

بر اساس تحلیل‌های کارشناسان، این بدافزار با سوءاستفاده از سیستم‌های به‌روزرسانی داخلی تعبیه‌شده در فریم‌ور خودروها منتشر می‌شود. این نخستین سند رسمی از آلوده‌سازی سیستم خودرویی با مکانیزمی کاملاً اختصاصی است. اپلیکیشن سیستمی مشروع به نام TWCore که وظیفه گردآوری داده‌های تحلیلی و به‌روزرسانی نرم‌افزاری را بر عهده دارد، توسط مهاجمان مهندسی معکوس و تسلیح شده است تا بسته‌های مخرب را دریافت و اجرا کند.

این فعالیت‌های مخرب با اطمینان بالا به گروه سایبری مویو گروپ (MoYu Group) نسبت داده می‌شود که پیش‌تر نیز در پرونده‌های بزرگ کلاهبرداری شبکه تبلیغاتی بدباکس (BADBOX) نقش داشتند. سیستم‌های مالتی‌مدیا و ناوبری خودروها که امروزه به لطف داشتن درگاه سیم‌کارت و اتصال اینترنت به ارتقاهای پس از خرید یا سیستم‌های کارخانه‌ای تبدیل شده‌اند، به دلیل ضعف‌های امنیتی بهشت جدیدی برای هکرها و سارقان سایبری فراهم کرده‌اند.

این بدافزار پس از نفوذ به سیستم، بدون داشتن هیچ‌گونه رابط کاربری در پس‌زمینه فعالیت می‌کند و هر ۹۰ دقیقه یک‌بار اطلاعات پیکربندی و وضعیت دستگاه را به سرورهای فرماندهی و کنترل (C2) ارسال می‌کند. مهاجمان با استفاده از دستورات متنوعی نظیر اجرای کدهای جاوا اسکریپت، مدیریت کلیپ‌بورد و بارگذاری کتابخانه‌های مخرب خارجی، کنترل کامل سیستم صوتی خودرو و دسترسی به اطلاعات سخت‌افزاری آن را به دست می‌آورند.

کشف این تهدید نوظهور زنگ خطری جدی برای صنعت خودروسازی و کاربران محسوب می‌شود. پلتفرم‌های مدرن خودرویی و سیستم‌عامل‌های هوشمند متصل به اینترنت، نیازمند راهکارهای امنیتی پیشرفته‌تر و لایه‌های دفاعی سخت‌گیرانه‌تری هستند تا از سوءاستفاده‌های گسترده سودجویان دیجیتال جلوگیری به عمل آید.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.