Водителям даже не нужно было ничего скачивать — вирус устанавливался самостоятельно.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Автомобильная мультимедийная система всё чаще напоминает обычный компьютер, а значит, получает и знакомые компьютерам угрозы. Специалисты Kaspersky обнаружили вредоносное ПО на головных устройствах DoFun под управлением Android. По данным компании, речь идёт о первом задокументированном случае заражения таких систем через схему, созданную специально для автомобильных устройств.
Источником заражения стала легитимная системная программа TWCore, установленная на устройствах DoFun. Приложение собирает аналитические данные, получает обновления и умеет загружать новые программы для Android . Злоумышленники воспользовались этой возможностью и начали устанавливать вредонос JarService без каких-либо действий со стороны водителя.
JarService не показывает интерфейс и работает как загрузчик дополнительного вредоносного кода, поэтому заметить заражение сложно. Среди обнаруженных функций Kaspersky называет показ рекламы и создание мошеннических рекламных кликов. Однако специалисты считают, что главная задача кампании заключается в расширении сети заражённых устройств.
Один из загружаемых модулей превращает автомобильную систему в обратный прокси-сервер. Через заражённое устройство можно перенаправлять чужой интернет-трафик, поэтому внешние сервисы будут видеть соединение как исходящее от подключения автомобиля. Так головные устройства становятся частью инфраструктуры, которую можно использовать для перенаправления трафика и других операций ботнета.
Kaspersky с высокой уверенностью связала кампанию с группировкой MoYu Group, которую ранее связывали с вредоносной инфраструктурой BadBox . Участники этой операции уже заражали Android-смартфоны, планшеты, ТВ-приставки и другие подключённые устройства. В 2024 году немецкие власти нарушили работу первоначального ботнета BadBox, но позднее появилась его обновлённая версия.
Kaspersky сообщила DoFun о схеме распространения вредоносного ПО, после чего производитель заявил, что устранил проблемы безопасности. Компания рекомендует автопроизводителям учитывать мультимедийные устройства под управлением Android как полноценную цель для вредоносов и применять к таким системам средства защиты от вредоносного ПО.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Автомобильная мультимедийная система всё чаще напоминает обычный компьютер, а значит, получает и знакомые компьютерам угрозы. Специалисты Kaspersky обнаружили вредоносное ПО на головных устройствах DoFun под управлением Android. По данным компании, речь идёт о первом задокументированном случае заражения таких систем через схему, созданную специально для автомобильных устройств.
Источником заражения стала легитимная системная программа TWCore, установленная на устройствах DoFun. Приложение собирает аналитические данные, получает обновления и умеет загружать новые программы для Android . Злоумышленники воспользовались этой возможностью и начали устанавливать вредонос JarService без каких-либо действий со стороны водителя.
JarService не показывает интерфейс и работает как загрузчик дополнительного вредоносного кода, поэтому заметить заражение сложно. Среди обнаруженных функций Kaspersky называет показ рекламы и создание мошеннических рекламных кликов. Однако специалисты считают, что главная задача кампании заключается в расширении сети заражённых устройств.
Один из загружаемых модулей превращает автомобильную систему в обратный прокси-сервер. Через заражённое устройство можно перенаправлять чужой интернет-трафик, поэтому внешние сервисы будут видеть соединение как исходящее от подключения автомобиля. Так головные устройства становятся частью инфраструктуры, которую можно использовать для перенаправления трафика и других операций ботнета.
Kaspersky с высокой уверенностью связала кампанию с группировкой MoYu Group, которую ранее связывали с вредоносной инфраструктурой BadBox . Участники этой операции уже заражали Android-смартфоны, планшеты, ТВ-приставки и другие подключённые устройства. В 2024 году немецкие власти нарушили работу первоначального ботнета BadBox, но позднее появилась его обновлённая версия.
Kaspersky сообщила DoFun о схеме распространения вредоносного ПО, после чего производитель заявил, что устранил проблемы безопасности. Компания рекомендует автопроизводителям учитывать мультимедийные устройства под управлением Android как полноценную цель для вредоносов и применять к таким системам средства защиты от вредоносного ПО.
- Источник новости
- www.securitylab.ru