نفوذ بدافزار به سیستم‌های اندرویدی خودروها از طریق به‌روزرسان‌های رسمی

محققان امنیت سایبری به تازگی از شناسایی یک بدافزار جدید خبر داده‌اند که به طور اختصاصی سیستم‌های سرگرمی و ناوبری خودروهای مبتنی بر اندروید را هدف قرار…

محققان امنیت سایبری به تازگی از شناسایی یک بدافزار جدید خبر داده‌اند که به طور اختصاصی سیستم‌های سرگرمی و ناوبری خودروهای مبتنی بر اندروید را هدف قرار داده است. این تهدید که توسط شرکت کسپرسکی کشف شده، از طریق مکانیزم‌های به‌روزرسانی رسمی در فریم‌ور دستگاه‌های تولید شده توسط شرکت «دو‌فان» (DoFun) منتشر می‌شود. این نخستین باری است که یک زنجیره آلودگی اختصاصی برای نفوذ به سیستم‌های مرکزی خودرو مستند شده است که نشان‌دهنده تغییر استراتژی مهاجمان برای بهره‌برداری از پلتفرم‌های خودرویی است.

عملکرد این بدافزار به گونه‌ای است که پس از نصب، به صورت مخفیانه در پس‌زمینه اجرا شده و با برقراری ارتباط با سرورهای فرمان و کنترل، دستورات مخربی را دریافت می‌کند. هدف اصلی این عملیات، اجرای کلاهبرداری‌های تبلیغاتی و تبدیل خودروهای آلوده به بخشی از یک شبکه بات‌نت پروکسی است. این بدافزار با استفاده از دستورات مختلف، قادر است کدهای جاوا اسکریپت دلخواه را اجرا کند، تبلیغات ناخواسته نمایش دهد و حتی ماژول‌های مخرب بیشتری را برای گسترش نفوذ خود دانلود کند. شواهد حاکی از آن است که این فعالیت‌ها با گروه موسوم به «مو‌یو» (MoYu) مرتبط است که پیش‌تر نیز در پروژه‌های گسترده‌تری برای ایجاد شبکه‌های بات‌نت دخیل بوده‌اند.

این رخداد زنگ خطری جدی برای امنیت خودروهای مدرن محسوب می‌شود. از آنجایی که سیستم‌های سرگرمی خودروها امروزه به دلیل برخورداری از درگاه سیم‌کارت و اتصال مداوم به اینترنت، به هاب‌های هوشمند تبدیل شده‌اند، به هدفی جذاب برای مجرمان سایبری بدل گشته‌اند. این حمله نشان می‌دهد که حتی ابزارهای قانونی و سیستم‌های به‌روزرسانی خودکار نیز می‌توانند توسط مهاجمان برای توزیع بدافزار مورد سوءاستفاده قرار گیرند. با توجه به گسترش استفاده از این سیستم‌ها در خودروهای کارخانه‌ای و همچنین مدل‌های ارتقایافته، ضرورت پیاده‌سازی پروتکل‌های امنیتی سخت‌گیرانه‌تر در صنعت خودرو بیش از هر زمان دیگری احساس می‌شود.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید