--° Detay
Güncel, tarafsız ve hızlı habercilik
Kaspersky, araç içi multimedya sistemlerini tehdit eden yeni bir zararlı yazılım tespit etti.
Teknoloji

Kaspersky, Araç İçi Multimedya Sistemleri İçin Yeni Tehdit Tespit Etti

Kaspersky, araç içi multimedya sistemlerini hedef alan yeni bir Android zararlı yazılım kampanyası tespit etti. Bu kampanya, araç kontrol işlevlerini de etkileyebiliyor.

Kaspersky, araç içi multimedya sistemlerini (Head Unit) hedef alan yeni bir Android zararlı yazılımını gün yüzüne çıkardı. Bu durum, çok aşamalı bir indirici biçiminde yapılandırılan bir kampanyanın varlığını ortaya koyuyor. İlk kez belgelenen bu vaka, doğrudan araç sistemlerine yönelik özel tasarlanmış bir bulaşma zinciri ile gerçekleşiyor. Saldırının hedefi, reklam sahtekarlığı ve diğer kötü niyetli faaliyetleri destekleyen zararlı yazılımları sistemlere yerleştirmek.

Araç İçi Multimedya Sistemlerinin Tehditi

Bu tür multimedya sistemleri, fabrikasyon olarak monte edilebildiği gibi, eski model araçlara da sonradan entegre edilebiliyor. Üreticilerin genellikle Android işletim sistemini tercih etmesi, bu cihazların standart Android uygulamalarının yanı sıra zararlı yazılımlara da açık hale gelmesine yol açıyor. Çoğunlukla hassas kişisel veriler barındırmasa da, SIM kart yuvası ve kesintisiz internet bağlantısına sahip olmaları, siber saldırganlar için cazip hale geliyor.

Bulaşma Yöntemi ve MoYu Group Bağlantısı

Bu zararlı yazılım, DoFun tarafından desteklenen Android tabanlı multimedya ünitelerinin ürün yazılımına entegre güncellemeler aracılığıyla yayılıyor. Kaspersky, bu durumu üreticilere bildirdi ve sorunun çözüldüğünü aktardılar. Bulaşma zinciri, meşru bir sistem uygulaması olan TWCore üzerinden başlıyor. Saldırganlar, bu uygulamanın iletişim kanalını kullanarak gizli bir yükleyici aracılığıyla zararlı yazılımları cihazlara aktarıyor.

Analizler, saldırganların dokuz farklı komutla reklam sahtekarlığı yapabilme ve zararlı modüller indirme yeteneğine sahip olduğunu ortaya koyuyor. Ayrıca, MoYu Group ile bağlantılı olduğu değerlendirilen BadBox botnetinin, bu tür zararlı yazılımları yaymak için kullanıldığı tespit edildi. Kaspersky'nin güvenlik araştırmacısı Dmitry Kalinin, bu durumun siber güvenlik uzmanları ve kolluk kuvvetleri için büyük bir tehdit oluşturduğunu belirtti.

YORUMLAR (0)

Henüz yorum yok. İlk yorumu siz yazın.