Перейти к основному контентуМКАвтоВзглядОхотники.руWomanHit.ruПромокоды
Предназначено для лиц старше шестнадцати лет
468

Бортовой софт легковушек впервые атаковали вирусом с многоэтапным заражением

Под удар хакеров попали мультимедийные системы на базе Android

Российские IT-специалисты зафиксировали первый задокументированный случай использования многоэтапной цепочки заражения, созданной специально для автомобильных медиасистем на базе Android. Вирус проникал через штатные механизмы обновления прошивок головных устройств, работающих на программном обеспечении DoFun.

Изображение Бортовой софт легковушек впервые атаковали вирусом с многоэтапным заражением

Как сообщает «Лаборатория Касперского», схема атаки отличается высокой сложностью и нацелена на обход систем обнаружения. Первым звеном становится системное приложение, предназначенное для сбора аналитики и обновлений. После проникновения «червь» действует в фоновом режиме без создания пользовательского интерфейса, оставаясь незаметным для водителя.

По словам экспертов, за хакерской атакой стоит группа MoYu, связанная с крупным ботнетом BadBox. Эта сеть традиционно использует зараженные Android-устройства с фабрично установленными бэкдорами для генерации фейкового рекламного трафика, кражи данных и превращения домашних сетей в прокси-серверы. Вендор DoFun был уведомлен о найденной уязвимости и уже полностью устранил проблему в своем программном обеспечении.

В коде было обнаружено девять встроенных команд, позволяющих показывать нежелательную рекламу, выполнять мошеннические действия с ней и загружать дополнительные вредоносные модули. Попутно вирус собирал технические данные «мультимедийки» конкретной машины: модель, идентификатор Wi-Fi-сети и MAC-адрес, а также разрешение экрана.