Potyautas a fejegységben

Editors' Pick

A Kaspersky az első dokumentált olyan Android-kártevőt azonosította, amelynek fertőzési lánca kifejezetten autók Android-alapú fejegységeire épül. A malware a DoFun fejegységek beépített frissítési mechanizmusán keresztül terjedt, a legitim TWCore rendszeralkalmazás képes volt olyan APK-k automatikus telepítésére is, amelyek eredetileg nem voltak az eszközön. A gyártót értesítették, és a Kaspersky szerint a problémát kijavították. 

A többlépcsős malware végső célja reklámcsalás és proxybotnet építése. A fertőzött fejegység rendszeradatait – például modelljét, kijelzőfelbontását, Wi-Fi SSID-jét és MAC-címét – elküldi a C2-infrastruktúrának, majd további modulokat és parancsokat tölthet le. 

A Kaspersky magas bizonyossággal a MoYu Grouphoz köti a műveletet, amely a BADBOX botnethez is kapcsolódik. Az eset azért figyelemre méltó, mert megmutatja, hogy egy autós infotainment rendszer kompromittált frissítési lánca az eszközöket észrevétlenül botnetcsomópontokká alakíthatja. 

FORRÁS