EN CZ DE PL HU SK

Malware v automobilech se šíří prostřednictvím vestavěných aktualizací

Bezpečnostní výzkumníci objevili malware určený pro jednotky infotainmentu v automobilech se systémem Android. Jde o první popsaný případ infekčního řetězce vytvořeného přímo pro automobilové hlavní jednotky.

Útok se týká zařízení využívajících software společnosti DoFun. Tyto jednotky zajišťují například infotainment, navigaci, připojení k internetu a další funkce multimediálního systému. Podle údajů výzkumníků může software DoFun souviset s desítkami milionů zařízení.

Útočníci zneužili aplikaci TWCore, která je v jednotkách předinstalovaná a slouží k analytice a aktualizaci firmwaru. Aplikace získává pokyny prostřednictvím MQTT serveru a může stahovat a instalovat další APK soubory. Tímto způsobem byl do zařízení doručen škodlivý program JarService.

JarService nemá běžné uživatelské rozhraní. Po spuštění dešifruje a načte další komponentu, která shromažďuje informace o zařízení, navazuje spojení s řídicím serverem a stahuje další šifrovaný náklad. Celý proces je rozdělen do několika fází, což útočníkům ztěžuje odhalení škodlivého kódu.

Cílem jsou reklamní podvody a zneužití připojení

Finální komponenta může zařízení využít k podvodnému zobrazování a klikání na reklamy. Současně může do infotainmentové jednotky nainstalovat modul zhima, který z ní vytvoří proxy uzel. Připojení automobilu pak může být využíváno k přesměrovávání cizího internetového provozu.

Výzkumníci nespojitosti s řídicími systémy vozidla nepozorovali. Malware podle jejich zjištění neovládá řízení, brzdy ani jiné kritické funkce automobilu. Přesto může představovat riziko pro soukromí, síťovou bezpečnost a reputaci uživatele, protože jeho internetové připojení může být využito k aktivitám útočníků.

Kampaň byla s vysokou mírou jistoty spojena se skupinou MoYu, která je známá také v souvislosti s botnetem BadBox.

„Jde o první zdokumentovaný případ malwaru nalezeného v automobilové hlavní jednotce, jehož infekční řetězec byl vytvořen specificky pro tento typ zařízení,“ uvedli výzkumníci.

Provozovatelé vozových parků by měli ověřit používané modely infotainmentových jednotek, kontrolovat zdroje aktualizací a omezit síťovou komunikaci zařízení na nezbytné služby. U dodavatelů aftermarketových jednotek je vhodné požadovat podepisování aktualizačních balíčků a nezávislé ověřování jejich integrity.

Zdroj: thehackernews.com

Zdroj: IT SECURITY NETWORK NEWS  

Napsat komentář