Era doar o chestiune de timp: primul troian pentru sistemele Android din mașini îți poate transforma automobilul într-o unealtă pentru hackeri

Era doar o chestiune de timp: primul troian pentru sistemele Android din mașini îți poate transforma automobilul într-o unealtă pentru hackeri
Primul troian cunoscut care vizează sistemele multimedia Android din mașini poate transforma automobilul într-un nod folosit de hackeri. (Foto: Playtech)

Sistemul multimedia al mașinii a devenit, practic, un computer conectat permanent la internet. Era doar o chestiune de timp până când infractorii cibernetici aveau să încerce să profite de el, iar cercetătorii Kaspersky spun că au descoperit prima aplicație malițioasă cunoscută care vizează în mod special unitățile multimedia auto bazate pe Android.

Este importantă o precizare: troianul nu atacă aplicația Android Auto dezvoltată de Google. Au fost vizate unități multimedia complete, produse de compania chineză DoFun, care folosesc Android ca sistem de operare și pot rula aplicații, instala actualizări și accesa internetul independent de telefon.

Cum ajunge troianul în sistemul multimedia al mașinii

Potrivit raportului tehnic publicat de Kaspersky, atacatorii au exploatat mecanismul legitim de actualizare al unei aplicații de sistem numite TWCore. Aceasta era instalată din fabrică pe anumite unități DoFun și putea descărca actualizări de pe serverele producătorului.

Problema era legată de o funcție care îi permitea aplicației să instaleze programe inexistente anterior pe dispozitiv. Cercetătorii au observat că, în cazurile analizate, această cale a fost folosită pentru instalarea JarService, un program fără interfață vizibilă, care deschidea poarta către alte componente malițioase.

Atacul se desfășura în mai multe etape. După instalare, troianul contacta un server controlat de hackeri și descărca module suplimentare. Unul dintre acestea transmitea informații precum modelul dispozitivului, rezoluția ecranului, adresa MAC și numele rețelei Wi-Fi la care era conectată unitatea multimedia.

La fiecare aproximativ 90 de minute, programul verifica dacă atacatorii au trimis instrucțiuni noi. Cercetătorii au identificat nouă tipuri de comenzi, inclusiv realizarea unor solicitări prin internet și descărcarea altor fragmente de cod.

Mașina putea deveni un nod într-o rețea controlată de hackeri

Scopul atacului nu era preluarea volanului sau controlarea sistemelor mecanice ale automobilului. Unitatea multimedia infectată era introdusă într-un botnet, adică o rețea de dispozitive controlate de la distanță și folosite fără acordul proprietarilor.

Conexiunea la internet a mașinii putea fi utilizată ca proxy, astfel încât traficul altor persoane să pară că provine de la dispozitivul șoferului. Asemenea rețele pot fi folosite pentru fraudă publicitară, ascunderea activităților online sau alte operațiuni ilegale. Un alt modul afișa reclame și simula automat clicuri pentru a genera bani în beneficiul atacatorilor.

Pentru șofer, semnele puteau fi destul de banale: sistemul multimedia devenea mai lent, iar conexiunea la internet își pierdea din viteză. Situația amintește de cazurile în care televizoarele și alte dispozitive Android au fost transformate în arme digitale, fără ca proprietarii să știe ce se întâmplă în fundal.

Kaspersky atribuie atacul, cu un grad ridicat de încredere, grupării MoYu, asociată anterior cu platforma malițioasă BADBOX. Amenințarea nu este una complet nouă ca metodă: dispozitivele inteligente slab protejate sunt vizate constant de atacuri, însă acum hackerii au început să se uite și spre ecranele instalate în mașini.

Cercetătorii au informat compania DoFun înainte de publicarea raportului, iar producătorul a transmis că problemele de securitate au fost remediate. Pentru șoferi, recomandarea rămâne simplă: actualizările trebuie instalate numai din surse oficiale, iar sistemele multimedia Android ieftine sau fără certificări clare trebuie alese cu multă atenție.