警告:惡意軟體正透過可信賴的更新程式滲透到汽車娛樂系統中。

警告!駭客正透過合法的系統更新,在您的汽車娛樂系統中植入惡意軟體。了解駭客的作案手法以及您可以採取哪些措施來保護您的車輛免受駭客攻擊。

你需要知道的最重要的事情

  • 惡意軟體利用合法的更新管道滲透到車載娛樂系統中,這些攻擊被歸咎於魔域集團,該集團與 BadBox 殭屍網路有關聯。
  • 該惡意軟體會在後台靜默運行,顯示欺詐性廣告並收集敏感的設備信息,例如螢幕解析度、設備型號、Wi-Fi 網路 ID 和 MAC 位址。
  • 基於安卓系統的車載娛樂系統由於其持續的網路連線和相對缺乏的安全監管,成為攻擊者的理想目標,也因此成為不斷擴大的攻擊面。

專家警告稱,車載主機現在已成為針對連網汽車專用安卓系統的惡意軟體攻擊浪潮的一部分。

新發現的惡意軟體活動直接感染了這些設備,這些設備是將多媒體功能與某些型號的車輛控制功能結合的系統。

卡巴斯基表示,這次攻擊活動是首例有紀錄的專門針對此類感染鏈設計的惡意軟體案例。

被入侵的更新管道會將惡意軟體直接引入車輛。

研究人員認為,這種活動很可能可以追溯到魔域集團,該集團是一個與已知的 BadBox 殭屍網路密切相關的威脅行為體,該網路透過內置於 DoFun 製造的基於Android 的車載主機韌體中的合法更新機制進行傳播。

感染鏈源自 TWCore,這是一個合法的系統應用程序,通常負責收集分析數據和更新遠端主機軟體。

攻擊者利用名為 JarService 的專用投放工具,利用此可信任更新通道,將先前未知的惡意軟體直接投放到一組受影響的裝置上。

安裝成功後,該惡意軟體會作為背景應用程式靜默運行,不顯示任何可見的使用者介面。

卡巴斯基已在惡意軟體中識別出九個不同的遠端控制命令,這些命令能夠顯示不需要的廣告並執行各種形式的廣告詐欺。

該惡意軟體還會主動收集敏感的裝置訊息,包括螢幕解析度、裝置型號、Wi-Fi 網路 ID 和裝置 MAC 位址。

調查人員發現,這次攻擊活動與先前針對同一威脅組織所關聯的電視解碼器的攻擊活動之間存在明顯的技術聯繫。

研究團隊聲稱,殭屍網路的管理面板共享嵌入了住宅代理服務網站 PXYEDGE 和 ProxyForU 的 URL。

BadBox 本身就是一個龐大且蔓延的網絡,由受感染的 Android 設備組成,包括串流媒體盒子、手機和平板電腦,這些設備在出廠時就已經被預先感染了病毒。

卡巴斯基已正式通知供應商,其合法軟體分發管道和更新基礎設施正遭受持續的利用。

根據 DoFun 的數據,目前大多數受影響的已部署設備中的根本問題已經解決。

車載主機:日益增長且缺乏保護的攻擊面

汽車主機要么是出廠時預裝的,要么是後來作為售後升級配件添加到舊款車型上的。

製造商非常依賴安卓作業系統,因為它簡化了介面定製過程,並極大地促進了平台整合。

這種廣泛的行業採用表明,大多數標準 Android 應用程式以及大多數當前的 Android 惡意軟體都可以在這些裝置上運行。

車載主機很少直接儲存敏感的個人數據,這最初可能表明它們對攻擊者的吸引力有限。

但是,它們通常有用於插入有效 SIM 卡的插槽,並保持持續的互聯網連接,以便提供導航服務和接收定期軟體更新。

這種持續連接性和相對較弱的安全控制相結合的獨特特性,使得這些系統成為未來攻擊者極具吸引力的目標。

這次活動的真正規模尚不完全清楚,其他主機製造商是否面臨同樣程度的曝光也不得而知。

 

 

評論被關閉。