卡巴斯基偵測到首個針對車載多媒體螢幕的惡意軟體

  • 卡巴斯基發現了首個專門針對車載安卓多媒體螢幕設計的惡意軟體。
  • 該活動利用 DoFun 的更新系統,透過 TWCore 應用程式偷偷植入惡意程式碼。
  • 該惡意軟體名為 JarService,透過與 BadBox 網路關聯,執行廣告詐騙程式並竊取汽車的技術資料。
  • DoFun 已經修復了該漏洞,但專家警告說,有必要保護這些平台。

車載多媒體螢幕中的惡意軟體

現代汽車已不再只是機器,而是名副其實的移動科技中心。整合在儀錶板上的多媒體螢幕(其中許多基於安卓系統)提供導航、娛樂和車輛功能控制。然而,正是這種互聯性使它們成為網路犯罪分子的主要目標,他們已經找到了在駕駛員毫無察覺的情況下入侵車輛的方法。

卡巴斯基研究團隊發出警報,他們發現了一種據稱是首例專門針對安卓顯示器的惡意軟體。這並非一種也會感染手機的通用病毒,而是一種針對安卓車載系統生態系統量身定制的變種,其感染鏈也專門針對這些系統。該威脅已被命名為 JarService,它透過顯示器製造商發布的合法更新進行傳播,因此具有極強的隱藏性。

交通罰單上的 Qrishing
相關文章:
如何保護自己免受詐騙:謹防假車票

這就是惡意軟體進入汽車的方式。

車輛多媒體螢幕感染惡意軟體

攻擊者利用DoFun供應商提供的多款安卓螢幕型號的更新系統作為攻擊入口,這些螢幕型號在汽車後市場非常常見。攻擊者篡改了一款名為TWCore的合法系統應用程序,負責收集分析資料和管理設備更新。透過這個可信任頻道,攻擊者註入了一個隱藏的安裝程序,該程式在後台運行,不會顯示任何介面,也不會引起任何懷疑。

這款名為 JarService 的安裝程式如同特洛伊木馬,一旦進入系統,就會執行多達九條不同的指令。其功能包括顯示垃圾廣告、進行大規模廣告詐欺以及下載其他惡意模組。此外,該惡意軟體還會收集車輛的技術信息,例如螢幕解析度、裝置的特定型號、連接的 Wi-Fi 網路以及硬體的實體位址。所有這些資料都會隨每次新命令請求一起傳送到攻擊者的伺服器。

公共 USB 連接埠。
相關文章:
我應該避免使用公共 USB。有哪些風險?

與 BadBox 網路和魔域集團的聯繫

汽車螢幕上的惡意程式碼

卡巴斯基的調查發現,這次攻擊與一個已知的網路基礎設施——BadBox網路——有顯著關聯。 BadBox是一個龐大的網絡,由大量被入侵的安卓設備組成,涵蓋從電視盒子到手機和平板電腦等各種設備,用於攔截未經授權的流量並竊取資料。在本案中,攻擊車載螢幕的幕後黑手與BadBox關聯的非法代理服務(例如PXYEDGE和ProxyForU)共享相同的管理面板和程式碼片段。

分析人士也將此次攻擊活動與魔域集團連結起來。魔域集團是網路威脅組織,先前曾對電視機上盒發動攻擊。他們的慣用手法是利用合法的軟體更新功能注入惡意程序,如今他們已將這種技術應用於汽車領域。這次攻擊擴展到汽車螢幕表明,這些組織不斷尋找新的連網平台來牟利。

卡巴斯基的說法以及DoFun的回應

卡巴斯基對車輛惡意軟體的研究

卡巴斯基安全研究員德米特里·卡利寧警告稱,“惡意行為者正在積極攻占新的平台”,而這款軟體是“首款專門設計用於利用定制攻擊鏈感染車載屏幕的應用程序”。他認為,這項發現有力地警示我們,目前的汽車平台迫切需要強大的惡意軟體防護。

即時權限分析:攝影機、麥克風和位置
相關文章:
即時權限分析:攝影機、麥克風和位置

製造商 DoFun 已確認,在接到卡巴斯基的漏洞通知後,他們已修復了漏洞。雖然該公司並未提供補丁的具體技術細節,但保證問題已解決。然而,專家強調,必須對汽車產業的軟體供應鏈進行嚴密監控,因為這些系統之間的互聯性日益增強,因此更容易受到此類入侵。

無論是原廠安裝還是後裝的車載多媒體螢幕,都使用安卓系統來客製化介面並添加關鍵功能。這使得大多數安卓應用,甚至惡意軟體,都能在這些裝置上順利運作。雖然這些設備很少儲存敏感的個人數據,但它們配備SIM卡槽,並可持續連接互聯網進行地圖導航和更新,這使其成為網路犯罪分子的理想攻擊入口。

車輛多媒體螢幕已感染

這次攻擊活動的主要目標是實施大規模廣告詐欺和其他有害活動,但同時也發現攻擊者收集了車輛技術資訊。被盜資料可能用於未來的攻擊或在黑市上出售。與 BadBox 的關聯表明,攻擊者正試圖擴展其殭屍網絡,以執行大規模行動,例如發送垃圾郵件或出租處理能力。

相關文章:
如何防止應用程式透過藍牙追蹤您

這項消息引發了車主和配件製造商的擔憂,因為它表明沒有任何連網設備是絕對安全的。專家建議始終保持多媒體螢幕軟體更新,僅從官方管道下載應用程序,並警惕任何異常行為,例如侵入式廣告或過度消耗數據。他們還建議檢查車輛中已安裝應用程式的權限。

這項發現標誌著汽車網路安全領域的轉折點,因為先前的攻擊主要集中在導航系統、Android Auto或藍牙連接上,而沒有將螢幕本身作為感染媒介。這次攻擊鏈的複雜性,利用了合法的更新功能,顯示網路犯罪者願意投入時間和資源來尋找新的攻擊入口。

Android車上螢幕上的惡意軟體

DoFun 的反應迅速,但安全界堅持認為,硬體製造商、軟體開發商和監管機構之間需要更緊密的合作才能遏制這種趨勢。同時,駕駛者應該意識到,他們的汽車也是一台連網設備,因此需要採取與電腦或智慧型手機相同的安全防範措施。

簡而言之,首款專門針對車載多媒體螢幕的惡意軟體已經出現。儘管受影響的汽車製造商已經修復了漏洞,但教訓顯而易見:汽車產業必須認真對待網路安全。隨著汽車變得越來越聰明、連網程度越來越高,攻擊只會越來越多,安全防護也必須與時俱進。

什麼是聊天釣魚?
相關文章:
避免詐騙:什麼是聊天釣魚以及如何識別它

在 Google 中將其新增為首選來源