Хакеры атакуют мультимедийные системы автомобилей вредоносным ПО
Новую вредоносную кампанию обнаружили в «Лаборатории Касперского». Это первый задокументированный случай, когда цепочка заражения нацелена именно на автомобильные системы
Читать на полной версииХакеры атакуют автомобили: вредоносное ПО проникает через мультимедийные системы. Мишенью стали устройства на базе Android, работающие на программном обеспечении от компании DoFun. Хотя такие системы редко хранят личные данные пользователей, они оснащены слотами для сим-карт и имеют постоянный доступ в интернет для навигации и обновлений, что делает их уязвимым вектором для проникновения.
Злоумышленники действовали скрытно, без пользовательского интерфейса, и могли показывать рекламу, собирать данные об устройстве и загружать дополнительные модули. Новую вредоносную кампанию выявили специалисты «Лаборатории Касперского». Это первый задокументированный случай, когда цепочка заражения была нацелена именно на автомобильные системы. Говорит эксперт по кибербезопасности «Лаборатории Касперского» Дмитрий Калинин:
Дмитрий Калинин эксперт по кибербезопасности «Лаборатории Касперского» «Это может коснуться любого автомобиля, поскольку на данный момент заражаются головные устройства, которые устанавливаются в машины уже после их продажи. Соответственно, покупаются сторонние устройства и дальше уже в сервисе устанавливаются в автомобиль. Атакующие пытаются создать из зараженных головных устройств прокси. Сам по себе прокси — это инструмент в руках злоумышленников, который может использоваться для других различного рода нелегитимных активностей. Одной из таких активностей может быть осуществление DDoS-атаки. Атакующие могут использовать зараженные устройства, очень много зараженных устройств, и попытаться одновременно получить какой-то доступ, установить соединение с каким-то ресурсом. Он может не выдержать такого огромного количества посетителей, и от этого он прекратит обслуживать остальных легитимных пользователей, которым на данный момент ресурс нужен. Другой возможный сценарий атаки — это, например, завладение чужими аккаунтами. Злоумышленники используют различные утечки в теневых форумах и так далее. Покупают их, и после этого они используют этот прокси. Его отличительной особенностью является то, что, в отличие от обычных промышленных прокси, средства защиты могут не распознать IP-адреса этих устройств как подозрительные. Соответственно, это дает им возможность завладеть чужими аккаунтами».
«Лаборатория Касперского» уведомила вендора о наличии недостатка, и, по данным DoFun, уязвимость уже устранена. Предполагается, что за атакой стоит группа MoYu, связанная с ботнетом BadBox. Ранее они атаковали ТВ-приставки, а теперь переключились на автомобили.