Araç İçi Multimedya Sistemlerini Hedef Alan Yeni Android Zararlı Yazılımı

Güvenlik uzmanları, DoFun destekli araç içi multimedya sistemlerini hedef alan ve reklam sahtekarlığı yürüten yeni bir Android zararlı yazılımı tespit etti.

◉ 1 okunma
Araç içi multimedya sistemlerini hedef alıyor - Teknoloji Haberleri

Güvenlik uzmanları, multimedya özelliklerini ve araç kontrol işlevlerini sunan sistemleri hedef alan yeni bir Android zararlı yazılımı belirledi. Çok aşamalı bir indirici olarak tasarlanan bu kampanya, araç multimedya ünitelerini hedef alan ilk belgelenmiş vaka olarak öne çıkıyor.

Zararlı Yazılımın Hedefi

Güvenlik uzmanları, multimedya ve kimi durumlarda araç kontrol işlevlerini bir arada sunan araç içi multimedya sistemlerini hedef alan yeni bir Android zararlı yazılımı tespit etti.

Tehdit Aktörü Bağlantısı

Saldırının amacı reklam sahtekarlığı ve diğer kötü niyetli faaliyetleri yürütmek olarak belirlendi. Araştırmacılar bu faaliyetin BadBox botnetiyle bağlantılı MoYu Group ile ilişkili olabileceğini değerlendiriyor.

Sistemlerin Yaygınlığı

Araç multimedya sistemleri fabrikasyon olarak monte edilebildiği gibi sonradan eski model araçlara da entegre edilebiliyor. Üreticilerin Android işletim sistemini tercih etmesi zararlı yazılımların bu cihazlarda çalışabilmesine yol açıyor.

Güncelleme Mekanizmasının Kötüye Kullanımı

Yazılım, DoFun tarafından desteklenen multimedya ünitelerinin ürün yazılımındaki entegre güncelleme mekanizmaları üzerinden dağıtıldı. Üretici bilgilendirildi ve DoFun yetkilileri sorunun giderildiğini bildirdi.

Bulaşma Zinciri ve Yöntem

Bulaşma süreci TWCore adlı meşru sistem uygulaması üzerinden başlıyor. Saldırganlar bu kanalı kötüye kullanarak JarService adlı yükleyici aracılığıyla zararlı yazılımları araç ünitelerine iletti.

Gizli Çalışma ve Komutlar

Zararlı yazılım sisteme standart bir kullanıcı uygulaması gibi yüklendi ve herhangi bir kullanıcı arayüzü barındırmadığı için arka planda fark edilmeksizin çalışmayı sürdürdü.

Toplanan Bilgiler

Analistler, saldırganların reklam görüntüleme ve ilave zararlı modüller indirme yeteneğine sahip dokuz farklı komut tanımladığını saptadı. Ayrıca cihaz ve ağ bilgileri de ele geçirildi.