Araç İçi Multimedya Sistemlerini Hedef Alan Yeni Android Zararlı Yazılımı
Güvenlik uzmanları, DoFun destekli araç içi multimedya sistemlerini hedef alan ve reklam sahtekarlığı yürüten yeni bir Android zararlı yazılımı tespit etti.
Güvenlik uzmanları, multimedya özelliklerini ve araç kontrol işlevlerini sunan sistemleri hedef alan yeni bir Android zararlı yazılımı belirledi. Çok aşamalı bir indirici olarak tasarlanan bu kampanya, araç multimedya ünitelerini hedef alan ilk belgelenmiş vaka olarak öne çıkıyor.
Zararlı Yazılımın Hedefi
Güvenlik uzmanları, multimedya ve kimi durumlarda araç kontrol işlevlerini bir arada sunan araç içi multimedya sistemlerini hedef alan yeni bir Android zararlı yazılımı tespit etti.
Tehdit Aktörü Bağlantısı
Saldırının amacı reklam sahtekarlığı ve diğer kötü niyetli faaliyetleri yürütmek olarak belirlendi. Araştırmacılar bu faaliyetin BadBox botnetiyle bağlantılı MoYu Group ile ilişkili olabileceğini değerlendiriyor.
Sistemlerin Yaygınlığı
Araç multimedya sistemleri fabrikasyon olarak monte edilebildiği gibi sonradan eski model araçlara da entegre edilebiliyor. Üreticilerin Android işletim sistemini tercih etmesi zararlı yazılımların bu cihazlarda çalışabilmesine yol açıyor.
Güncelleme Mekanizmasının Kötüye Kullanımı
Yazılım, DoFun tarafından desteklenen multimedya ünitelerinin ürün yazılımındaki entegre güncelleme mekanizmaları üzerinden dağıtıldı. Üretici bilgilendirildi ve DoFun yetkilileri sorunun giderildiğini bildirdi.
Bulaşma Zinciri ve Yöntem
Bulaşma süreci TWCore adlı meşru sistem uygulaması üzerinden başlıyor. Saldırganlar bu kanalı kötüye kullanarak JarService adlı yükleyici aracılığıyla zararlı yazılımları araç ünitelerine iletti.
Gizli Çalışma ve Komutlar
Zararlı yazılım sisteme standart bir kullanıcı uygulaması gibi yüklendi ve herhangi bir kullanıcı arayüzü barındırmadığı için arka planda fark edilmeksizin çalışmayı sürdürdü.
Toplanan Bilgiler
Analistler, saldırganların reklam görüntüleme ve ilave zararlı modüller indirme yeteneğine sahip dokuz farklı komut tanımladığını saptadı. Ayrıca cihaz ve ağ bilgileri de ele geçirildi.