Kaspersky нь Android-д зориулагдсан шинэ хорт программын кампанийг илрүүлжээ. Энэ кампан нь автомашины ухаалаг дэлгэцүүдийг онцгой зорилго болгож барьсан бөгөөд зарим үед мультимедиа хүргэх үйл ажиллагаа ба автомашины үндсэн хяналтуудыг холбодог системүүд нь кибер гэмт хэрэгтний шинэ зорилго болж байна.
Хакерын зан үйл нь хэд хэдэн үе шаттайгаар нууц байдлаар татан авах программ хангамжийг ашигладаг бөгөөд автомашины мультимедиа дэлгэцийг халдварлуулдаг энэ төрлийн кодыг зөвхөн эдгээр автомашинуудад тохирсон халдлагын гинжин хэлхээгээр дамжуулан анхны баримтжсан тохиолдол гэж бүртгэгдсэн байна. Гэмт хэрэгтнүүдийн үндсэн зорилго нь хорт кодыг тарааж их хэмжээний зар сурталчилгаа луйварлах болон бусад хор уршигтай үйл ажиллагааг гүйцэтгэх явдал бөгөөд судлаачдын үзэж байгаагаар энэхүү үйл ажиллагаа MoYu Group бүлэгтэй холбоотой гэж үздэг бөгөөд BadBox нэртэй алдартай Android төхөөрөмжүүдийн сүлжээнд холбогдсон кибер халдлагатай нягт холбоотой гэж үздэг юм.
Автомашины мультимедиа дэлгэцүүд нь Serial эсвэл дараа нь суурилуулсан байсан ч Android үйлдлийн системийг байнга ашиглан интерфейсийг өөрчилж үндсэн функцийг нэмдэг. Энэ нь Android-ийн олон аппликейшн болон хорт програмууд тэдгээр дээр ажиллах боломжийг олгодог. Эдгээр төхөөрөмжүүд ихэвчлэн хувийн нууц мэдээллийг хадгалах шаардлагагүй ч SIM картын слоттой, байнгын интернетэд холбогдсон байдаг тул газрын зургийг харах болон шинэчлэлтүүдийг авах зэрэг замаар гэмт хэрэгтнүүдийн нэвтрэх хаалгыг нээдэг.
Хуурмаг шинэчлэлтүүд нэвтрэх зам боллоо
Хорт програм DoFun үйлдвэрлэгчийн Android дэлгэцийн хэд хэдэн загварын дотоод логик дэмжлэгийг ашиглан шинэчлэлтийн механизмыг ашиглан тараагджээ. Kaspersky-ийн мэдэгдлийн дараа уг нүхийг зассан гэж DoFun баталсан байна. Инфекцийн дараалал TWCore нэртэй хууль ёсны системийн програмын дотор үүсдэг бөгөөд энэ нь төхөөрөмжийн анализыг цуглуулж шинэчлэлтүүдийг удирдаж байдаг. Гэмт этгээдүүд энэ сувгийг өөрчилж, нууц суулгах програм болох JarService-г шууд дамжуулан хэрэглэгчийн интерфейсгүйгээр ажиллуулж, жолооч хэзээ ч холбоос мэдрэхгүйгээр хоёрдахь зэрэглэлд ажиллуулдаг байв.
Нэвтрээд орсны дараа гэмт хэрэгтнүүд есөн янзын тушаалтай командуудыг ашиглах боломжтэй бөгөөд эдгээр нь таагүй зарлал гаргах, зар сурталчилгаа алдагдал ба нэмэлт хорт модуль татаж авах зэрэг үйлдлийг гүйцэтгэдэг. Мөн хорт програм автомашины техникийн мэдээллийг цуглуулдаг: дэлгэцийн нягтаршил, загвар, холбогдсон wifi сүлжээ, төхөөрөмжийн физик хаяг зэргийг бүртгэдэг. Мөн Kaspersky-ийн судалгаа тогтоосноор уг кибератакийн инфраструкц нь BadBox-т холбогдсон хууль бус дунд серверүүдийн үйлчилгээтэй код болон удирдлагын самбартай ижил төрлийн бүтэцтэй болохыг харуулдаг.
«Кибер хамгаалалтын мэргэжилтнүүд ба эрх бүхий байгууллагууд BadBox мэт сүлжээг задлахад хичээж байгаа ч гэмт хэрэгтнүүд арга барилаа улам л дэвшүүлж дэлхий даяар төхөөрөмжүүдийг халдварлуулсаар байна. Энэ төрлийн халдлагыг тараах аргууд улам бүр олон янз болж байгаа—суулгагдсан урд хаалгатай системүүдээс IPTV холбоотой програм хүртэл. Туршилтын тохиолдолд бид илүү нарийн тараалтын арга зүйг ажиглав: системийн нэг аппликейшний хууль бус шинэчлэлтийг ашиглах. Муу хүн хөрөнгө олохын тулд шинэ платформуудыг идэвхтэй эзэмшихэд оролдож байна, ба энэ хорт програм автомашины дэлгэцийг халдварлуулахад зориулагдсан анхны програм юм. Энэ нь өнөөгийн автомашины платформууд хүчтэй хамгаалалт шаардагддаг гэдгийг тодорхой харуулж байна», Дмитрий Калинин, Касперксиййн аюулгүй байдлын судлаач.