Avertissement : Des logiciels malveillants s'infiltrent dans les systèmes multimédias des voitures via des mises à jour considérées comme fiables.
تحذير! المخترقون يزرعون برمجيات خبيثة في أنظمة ترفيه سيارتك عبر تحديثات موثوقة. اكتشف كيف يتم ذلك وما يجب فعله لحماية مركبتك من الاختراق.
- استغل المخترقون تحديثات البرامج الموثوقة لإدخال برمجيات خبيثة مباشرة إلى وحدات رأس السيارة.
- تؤكد Kaspersky أن هذه هي أول حملة مصممة خصيصًا لوحدات رأس المركبات.
- يمكن للبرمجية الخبيثة أن تعمل بصمت دون أن تظهر للسائقين أي واجهة مرئية.
حذر الخبراء من أن وحدات رأس السيارة أصبحت الآن جزءًا من موجة متزايدة من حملات Malware التي تستهدف أنظمة Android المصممة للمركبات المتصلة.
تُصيب حملة برمجيات خبيثة مكتشفة حديثًا هذه الوحدات مباشرةً، وهي أنظمة تجمع بين وظائف الوسائط المتعددة، وفي بعض الطرازات، التحكم في السيارة.
وفقًا لـ Kaspersky، تمثل هذه الحملة أول حالة موثقة لبرمجيات خبيثة صُممت خصيصًا لهذا النوع من سلاسل العدوى.
قنوات التحديث المخترقة تُدخل البرمجيات الخبيثة مباشرة إلى المركبات
يعتقد الباحثون أن هذا النشاط يمكن إرجاعه على الأرجح إلى مجموعة MoYu Group، وهي جهة تهديد مرتبطة ارتباطًا وثيقًا بشبكة BadBox botnet المعروفة، والتي انتشرت عبر آليات التحديث الشرعية المدمجة مباشرة في البرامج الثابتة لوحدات الرأس القائمة على Android والمصنعة بواسطة DoFun.
تنشأ سلسلة العدوى من TWCore، وهو تطبيق نظام شرعي مسؤول عادةً عن جمع التحليلات وتحديث برامج وحدات الرأس عن بُعد.
استغل المهاجمون قناة التحديث الموثوقة هذه باستخدام أداة إسقاط متخصصة تسمى JarService لتوصيل برمجيات خبيثة غير معروفة سابقًا مباشرة إلى مجموعة من الأجهزة المتأثرة.
بمجرد تثبيتها بنجاح، عملت البرمجية الخبيثة بهدوء كتطبيق يعمل في الخلفية دون عرض أي واجهة مستخدم مرئية.
حددت Kaspersky تسعة أوامر تحكم عن بُعد مميزة مدمجة في البرمجية الخبيثة، قادرة على عرض إعلانات غير مرغوب فيها وتنفيذ أشكال مختلفة من الاحتيال الإعلاني.
جمعت البرمجية الخبيثة أيضًا معلومات حساسة عن الجهاز بشكل نشط، بما في ذلك دقة الشاشة، وطراز الجهاز، ومعرف شبكة Wi-Fi، وعنوان MAC الخاص بالجهاز.
وجد المحققون روابط تقنية واضحة بين هذه الحملة وهجمات سابقة استهدفت أجهزة فك التشفير التلفزيونية المرتبطة بنفس المجموعة التهديدية الأوسع.
يزعم فريق البحث أن لوحة إدارة شبكة البوت نت تشارك عناوين URL مدمجة مع مواقع خدمات الوكيل السكنية PXYEDGE et ProxyForU.
تعمل BadBox نفسها كشبكة واسعة ومتشعبة من أجهزة Android المخترقة، بما في ذلك صناديق البث، والهواتف، والأجهزة اللوحية التي تصل مصابة مسبقًا من المصنع.
لقد أبلغت Kaspersky بالفعل البائع رسميًا بهذا الاستغلال المستمر لقناة توزيع البرامج الشرعية والبنية التحتية للتحديث الخاصة به.
وفقًا لبيانات من DoFun، تم حل المشكلة الأساسية منذ ذلك الحين في معظم الأجهزة المتأثرة المنتشرة حاليًا.
وحدات الرأس في السيارات: سطح هجوم متنامٍ وغير محمي
تأتي وحدات الرأس في السيارات إما مثبتةً من المصنع مباشرةً، ou يمكن إضافتها لاحقًا إلى المركبات الأقدم كترقيات ما بعد البيع.
تعتمد الشركات المصنعة بشكل كبير على Android، وذلك لتبسيطه عملية تخصيص الواجهة وتسهيل مهام تكامل الأنظمة الأساسية بشكل ملحوظ.
يُشير هذا الاعتماد الصناعي الواسع إلى أن معظم تطبيقات Android القياسية، بالإضافة إلى معظم Malware الحالية لنظام Android، يُمكنها العمل على هذه الأجهزة.
نادراً ما تخزن وحدات الرأس بيانات شخصية حساسة مباشرةً، مما قد يوحي للوهلة الأولى بأن جاذبيتها للمهاجمين محدودة.
ومع ذلك، فهي عادةً ما تحتوي على فتحات لبطاقات SIM نشطة وتحافظ على اتصال دائم بالإنترنت، وذلك لتقديم خدمات الملاحة وتلقي تحديثات البرامج الدورية.
هذا المزيج الفريد من الاتصال الدائم وضعف الرقابة الأمنية النسبية، يجعل هذه الأنظمة هدفًا جذابًا للغاية للمهاجمين في المستقبل.
لا يزال النطاق الحقيقي لهذه الحملة بالذات غير واضح تمامًا، كما أنه من غير المعروف بعد ما إذا كانت الشركات المصنعة الأخرى لوحدات الرأس تواجه نفس مستوى التعرض للخطر.

Les commentaires sont fermés.