Avertissement : Des logiciels malveillants s'infiltrent dans les systèmes multimédias des voitures via des mises à jour considérées comme fiables.
Attention ! Des pirates informatiques infiltrent des logiciels malveillants dans le système multimédia de votre voiture via des mises à jour légitimes. Découvrez comment ils procèdent et comment protéger votre véhicule contre le piratage.
Les choses les plus importantes que vous devez savoir
- Des logiciels malveillants infiltrent les systèmes de divertissement embarqués en exploitant des canaux de mise à jour légitimes, et ces attaques sont attribuées au groupe MoYu, lié au botnet BadBox.
- Le logiciel malveillant fonctionne silencieusement en arrière-plan pour afficher des publicités frauduleuses et collecter des informations sensibles sur l'appareil, telles que la résolution de l'écran, le modèle de l'appareil, l'identifiant du réseau Wi-Fi et l'adresse MAC.
- Les systèmes de divertissement embarqués sous Android constituent une cible de choix pour les pirates informatiques en raison de leur connectivité internet permanente et du manque relatif de contrôle de sécurité, ce qui en fait une surface d'attaque croissante.
Des experts ont averti que les systèmes multimédias embarqués dans les voitures font désormais partie d'une vague croissante de campagnes de logiciels malveillants ciblant les systèmes Android conçus pour les véhicules connectés.

Une nouvelle campagne de logiciels malveillants infecte directement ces unités , qui sont des systèmes combinant des fonctions multimédias et, sur certains modèles, le contrôle du véhicule.
Selon Kaspersky, cette campagne représente le premier cas documenté de logiciel malveillant spécifiquement conçu pour ce type de chaîne d'infection.
Les canaux de mise à jour compromis introduisent des logiciels malveillants directement dans les véhicules.
Les chercheurs pensent que cette activité peut très probablement être attribuée au groupe MoYu, un acteur malveillant étroitement associé au botnet BadBox connu , qui s'est propagé via des mécanismes de mise à jour légitimes intégrés directement dans le firmware des unités principales sous Android fabriquées par DoFun.
La chaîne d'infection provient de TWCore, une application système légitime généralement chargée de collecter des données analytiques et de mettre à jour le logiciel de l'unité centrale distante.
Les attaquants ont exploité ce canal de mise à jour de confiance à l'aide d'un outil de déploiement spécialisé appelé JarService pour diffuser un logiciel malveillant jusqu'alors inconnu directement sur un groupe d'appareils infectés.
Une fois installé avec succès, le logiciel malveillant fonctionnait discrètement en tant qu'application en arrière-plan, sans afficher d'interface utilisateur visible.
Kaspersky a identifié neuf commandes de contrôle à distance distinctes intégrées au logiciel malveillant, capables d'afficher des publicités indésirables et de perpétrer diverses formes de fraude publicitaire.
Le logiciel malveillant collectait également activement des informations sensibles sur l'appareil, notamment la résolution de l'écran, le modèle de l'appareil, l'identifiant du réseau Wi-Fi et l'adresse MAC de l'appareil.
Les enquêteurs ont établi des liens techniques évidents entre cette campagne et des attaques précédentes ciblant des décodeurs de télévision, associées au même groupe de menaces plus vaste.
L'équipe de recherche affirme que le panneau de gestion du botnet partage des URL intégrées aux sites de services proxy résidentiels PXYEDGE et ProxyForU.
BadBox fonctionne comme un vaste réseau d' appareils Android compromis , notamment des boîtiers de streaming, des téléphones et des tablettes pré-infectés en usine.
Kaspersky a déjà officiellement notifié le fournisseur de cette exploitation en cours de son canal de distribution de logiciels légitime et de son infrastructure de mise à jour.
D'après les données de DoFun, le problème sous-jacent a depuis été résolu sur la plupart des appareils concernés actuellement déployés.
Autoradios : une surface d’attaque croissante et non protégée
Les autoradios sont soit préinstallés en usine, soit peuvent être ajoutés ultérieurement aux véhicules plus anciens en tant qu'équipements de seconde monte.
Les fabricants s'appuient fortement sur le système d'exploitation Android , car il simplifie le processus de personnalisation de l'interface et facilite considérablement l'intégration des plateformes.
Cette adoption généralisée par l'industrie indique que la plupart des applications Android standard, ainsi que la plupart des logiciels malveillants Android actuels, peuvent fonctionner sur ces appareils.
Les unités centrales stockent rarement directement des données personnelles sensibles, ce qui pourrait de prime abord suggérer que leur intérêt pour les attaquants est limité.
Cependant, ils disposent généralement d'emplacements pour cartes SIM actives et maintiennent une connexion Internet constante afin de fournir des services de navigation et de recevoir des mises à jour logicielles périodiques.
Cette combinaison unique de connectivité permanente et de contrôles de sécurité relativement faibles fait de ces systèmes une cible très attrayante pour les futurs attaquants.
L’ampleur réelle de cette campagne particulière n’est pas encore tout à fait claire, et on ignore également si d’autres fabricants d’autoradios sont confrontés au même niveau d’exposition.
Les commentaires sont fermés.