Хакеры нацелились на мультимедийные системы автомобилей с вредоносным ПО

Специалисты «Лаборатории Касперского» выявили новую вредоносную кампанию, которая стала первой задокументированной попыткой заражения автомобильных систем. Об этом пишет портал BFM.ru.

Атака происходит через мультимедийные системы, в частности, устройства на базе Android от компании DoFun. Несмотря на то что такие системы редко содержат личные данные, они имеют слоты для сим-карт и постоянный доступ в интернет, что делает их уязвимыми для атак.

Злоумышленники действуют скрытно, без интерфейса, что позволяет им показывать рекламу, собирать информацию об устройстве и загружать дополнительные модули. Эксперт по кибербезопасности Дмитрий Калинин отметил, что это может затронуть любой автомобиль, так как головные устройства часто устанавливаются после продажи.

Атакующие могут использовать зараженные устройства как прокси, что открывает возможности для DDoS-атак и завладения чужими аккаунтами. Они используют утечки данных с теневых форумов для своих целей. В отличие от обычных прокси, IP-адреса этих устройств могут не распознаваться как подозрительные, что облегчает злоумышленникам доступ к аккаунтам.

«Лаборатория Касперского» сообщила вендору о недостатке, и, согласно информации от DoFun, уязвимость была устранена. Предполагается, что за атакой стоит группа MoYu, ранее атакующая ТВ-приставки, теперь переключившаяся на автомобили.