Un nou malware vizează unitățile centrale multimedia ale automobilelor.

Z Stefan

O nouă amenințare cibernetică vizând unitățile centrale multimedia din vehicule

Recent, specialiștii de la Kaspersky au identificat un nou malware care afectează unitățile centrale multimedia ale mașinilor, stârnind îngrijorare în rândul șoferilor. Această amenințare este alarmantă deoarece reprezintă prima ocazie în care un program rău intenționat vizează direct sistemele de bord auto, având capacitatea de a controla nu doar funcțiile de divertisment, ci și alte componente esențiale ale vehiculului.

Mecanismul de infectare al malware-ului

Conform cercetărilor realizate, malware-ul s-a răspândit printr-un canal legitim de actualizare software și a avut ca țintă unitățile centrale ce funcționează pe sistemul de operare Android. Acesta a fost detaliat de publicația Blic, care a notat că infectarea acestor sisteme a fost o premieră, atacul fiind conceput special să vizeze aceste echipamente. Principala motivație a atacului pare a fi frauda publicitară, dar programul rău intenționat oferea și posibilități suplimentare, cum ar fi descărcarea de moduli malițioși sau colectarea de date personale.

Originea și atribuirea atacului

Kaspersky a asociat atacul cu grupul MoYu, parte a rețelei BadBox, cunoscută pentru infectarea dispozitivelor Android încă din fabricație. Unitatea centrală a mașinilor este extrem de vulnerabilă datorită utilizării frecvente a sistemului Android, care suportă atât aplicații legitime, cât și programe malefice. Deși aceste unități nu conțin adesea informații sensibile, ele dispun de sloturi pentru cartele SIM și acces constant la internet, ceea ce le face o țintă atractivă pentru atacatori.

Detaliile tehnice ale malware-ului

Analiza echipelor de la Kaspersky a scos la iveală faptul că malware-ul a fost inclus în actualizări compromise ale firmware-ului furnizate de DoFun. Producătorul a fost informat de situație, reușind să remedieze problema. Infecția a fost inițiată printr-o aplicație legitimă de sistem, cunoscută sub numele de TWCore, destinată inițial pentru colectarea datelor analitice.

Mecanismul de operare al atacului

Atacatorii au reușit să integreze codul malițios în canalul TWCore prin intermediul unui program denumit JarService, realizând instalarea acestuia în mai multe etape, pentru a evita detectarea. Malware-ul rula în fundal, fără a fi perceput de utilizator. Kaspersky a identificat nouă comenzi diferite pe care malware-ul le folosea, inclusiv afișarea reclamelor nedorite și descărcarea altor module dăunătoare. De asemenea, atacatorii colectau informații despre dispozitiv, precum modelul, rezoluția ecranului și adresa MAC.

Consecințele și avertismentele pentru industrie

Un expert de la Kaspersky a remarcat că progresele metodologice ale infractorilor cibernetici se diversifică. „Actorii rău intenționați își extind în mod activ aria de acțiune către noi platforme. Acest malware este prima investigație rău intenționată care se concentrează în mod direct asupra unităților centrale ale autovehiculelor”, a afirmat Rade Furtula, manager de presales pentru Europa de Est, subliniind necesitatea ca industria auto să acorde o atenție sporită securității cibernetice ale sistemelor care integrează aceste vehicule.

Share This Article