نفوذ بدافزار به سیستمهای اندرویدی خودروها از طریق بهروزرسانهای رسمی
محققان امنیت سایبری به تازگی از شناسایی یک بدافزار جدید خبر دادهاند که به طور اختصاصی سیستمهای سرگرمی و ناوبری خودروهای مبتنی بر اندروید را هدف قرار داده است. این تهدید که توسط شرکت کسپرسکی کشف شده، از طریق مکانیزمهای بهروزرسانی رسمی در فریمور دستگاههای تولید شده توسط شرکت «دوفان» (DoFun) منتشر میشود. این نخستین باری است که یک زنجیره آلودگی اختصاصی برای نفوذ به سیستمهای مرکزی خودرو مستند شده است که نشاندهنده تغییر استراتژی مهاجمان برای بهرهبرداری از پلتفرمهای خودرویی است.
عملکرد این بدافزار به گونهای است که پس از نصب، به صورت مخفیانه در پسزمینه اجرا شده و با برقراری ارتباط با سرورهای فرمان و کنترل، دستورات مخربی را دریافت میکند. هدف اصلی این عملیات، اجرای کلاهبرداریهای تبلیغاتی و تبدیل خودروهای آلوده به بخشی از یک شبکه باتنت پروکسی است. این بدافزار با استفاده از دستورات مختلف، قادر است کدهای جاوا اسکریپت دلخواه را اجرا کند، تبلیغات ناخواسته نمایش دهد و حتی ماژولهای مخرب بیشتری را برای گسترش نفوذ خود دانلود کند. شواهد حاکی از آن است که این فعالیتها با گروه موسوم به «مویو» (MoYu) مرتبط است که پیشتر نیز در پروژههای گستردهتری برای ایجاد شبکههای باتنت دخیل بودهاند.
این رخداد زنگ خطری جدی برای امنیت خودروهای مدرن محسوب میشود. از آنجایی که سیستمهای سرگرمی خودروها امروزه به دلیل برخورداری از درگاه سیمکارت و اتصال مداوم به اینترنت، به هابهای هوشمند تبدیل شدهاند، به هدفی جذاب برای مجرمان سایبری بدل گشتهاند. این حمله نشان میدهد که حتی ابزارهای قانونی و سیستمهای بهروزرسانی خودکار نیز میتوانند توسط مهاجمان برای توزیع بدافزار مورد سوءاستفاده قرار گیرند. با توجه به گسترش استفاده از این سیستمها در خودروهای کارخانهای و همچنین مدلهای ارتقایافته، ضرورت پیادهسازی پروتکلهای امنیتی سختگیرانهتر در صنعت خودرو بیش از هر زمان دیگری احساس میشود.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion