Eurial 263×587

Atenție, șoferi! Descoperire alarmantă la aceste mașini – E pericol!

Atenție, șoferi! Descoperire alarmantă la aceste mașini - E pericol!

O nouă amenințare informatică îi vizează pe șoferi. Cercetătorii de la Kaspersky au descoperit un malware care a infectat, pentru prima dată în mod documentat, unități centrale bazate pe Android instalate în automobile.

Potrivit informațiilor prezentate de Mediafax, atacul a fost posibil prin intermediul unui mecanism legitim de actualizare software. Ținta au fost sistemele multimedia ale unor mașini, cunoscute drept unități centrale sau head unit-uri, care în anumite modele pot avea acces la diverse funcții ale vehiculului.

Eurial 930 x 122 eurial
fngcimm BANNER_IULIE 555×222

Campania a fost atribuită de Kaspersky grupului MoYu, asociat cu rețeaua BadBox, cunoscută pentru infectarea dispozitivelor Android, conform mediafax.ro.

În cazul analizat, malware-ul s-a răspândit prin actualizări compromise integrate în firmware-ul unor unități centrale fabricate de DoFun. Kaspersky a notificat producătorul, iar vulnerabilitatea identificată a fost remediată.

Atenție, șoferi! Descoperire alarmantă la aceste mașini – E pericol!

Lanțul de infectare a pornit de la o aplicație de sistem legitimă, denumită TWCore, utilizată inițial pentru colectarea de date analitice. Atacatorii au exploatat acest mecanism pentru a introduce cod malițios printr-un program numit JarService.

Instalarea se realiza în mai multe etape, iar programul putea funcționa în fundal, fără o interfață vizibilă și fără ca utilizatorul să știe că sistemul a fost compromis.

Reclame nedorite și posibilitatea instalării altor componente

Kaspersky a identificat nouă comenzi diferite utilizate de malware. Printre acestea se numără afișarea de reclame nedorite și descărcarea unor module malițioase suplimentare.

Programul putea colecta și anumite informații despre dispozitiv, inclusiv modelul, rezoluția ecranului și adresa MAC.

[930x122px]Campanie-vânzări-Ursuleți_epitesti
555×222  MAIA

Specialiștii atrag atenția că unitățile multimedia moderne pot reprezenta o țintă atractivă pentru atacatori deoarece folosesc sisteme de operare complexe și, în multe cazuri, au acces permanent la internet.

Unele dintre aceste unități dispun inclusiv de sloturi pentru cartele SIM, ceea ce le permite să rămână conectate la rețea fără a depinde de telefonul șoferului.

Rade Furtula, manager de presales pentru Europa de Est, a subliniat că atacatorii caută în permanență noi platforme care pot fi exploatate.

„Actorii rău intenționați cuceresc în mod activ noi platforme. Acest malware reprezintă prima aplicație rău intenționată care vizează în mod specific unitățile de bord din mașini”, a declarat expertul.

Descoperirea reprezintă un semnal de alarmă pentru industria auto, în condițiile în care automobilele moderne sunt din ce în ce mai conectate și integrează sisteme informatice tot mai complexe.

Pentru șoferi, recomandarea este să instaleze actualizările software numai din surse oficiale și să nu modifice sistemul multimedia cu aplicații sau firmware provenite din surse necunoscute. În cazul în care producătorul anunță o actualizare de securitate pentru sistemul mașinii, aceasta ar trebui instalată cât mai curând posibil.

570×90 MAIA
263×587-2 Grota Rece