乐于分享
好东西不私藏

汽车中控屏也会中毒!卡巴斯基发现恶意软件,可通过系统更新偷偷入侵

汽车中控屏也会中毒!卡巴斯基发现恶意软件,可通过系统更新偷偷入侵
《华文分类信息网》最新消息,

汽车中控系统正在变得越来越像智能手机,拥有Android系统、互联网连接、应用程序,部分车型甚至配备SIM卡。但随着功能不断增加,汽车也可能成为网络犯罪分子的攻击目标。卡巴斯基近日披露了一起特殊的恶意软件攻击事件:攻击者无需车主安装任何应用,就可能利用汽车中控系统的软件更新机制偷偷植入恶意程序,而且整个过程几乎不会被驾驶员察觉。

这款恶意软件最早于去年6月被发现,主要影响采用DoFun技术的Android车载主机设备。卡巴斯基认为,这是目前记录在案的首个通过这种特定方式感染汽车车载主机的恶意软件案例。攻击者利用系统正常的更新流程发动攻击,而不是要求车主主动下载可疑软件,因此普通用户很难意识到自己的汽车中控系统已经出现异常。

攻击首先从系统中的合法应用TWCore开始。该程序本身负责收集分析数据以及管理系统更新,但攻击者利用更新渠道安装了名为JarService的恶意程序。JarService看起来像普通应用一样安装,但实际上没有明显的用户界面,并会在后台持续运行。随后,它还能进一步下载其他恶意模块,让攻击者获得更多操作能力,从而尽可能隐藏整个攻击过程。

卡巴斯基在分析过程中发现,该恶意程序至少能够执行9种不同命令,包括显示未经用户允许的广告、实施广告欺诈以及下载其他恶意组件。恶意软件还能够收集车载设备的技术信息,例如设备型号、屏幕分辨率、WiFi网络标识符以及MAC地址。值得注意的是,目前发现的主要目的似乎并不是直接控制汽车的方向盘、刹车等关键驾驶功能,而是利用受感染设备进行广告获利、收集信息以及进一步扩大攻击范围。

调查人员还发现,这套恶意软件基础设施在代码和管理面板方面,与此前臭名昭著的BadBox恶意Android设备网络存在关联。BadBox曾被用于控制大量受感染的Android设备,并通过这些设备实施各种网络犯罪活动。幸运的是,卡巴斯基已经向DoFun方面通报了相关问题。据厂商回应,导致攻击者能够滥用系统更新机制的安全漏洞已经得到修复。专家同时提醒,随着汽车越来越依赖联网和智能化系统,车载中控屏与手机一样,也将成为网络安全需要重点保护的新目标。

(华文分类信息网信息来源自西班牙政府官方、EFE社、20分钟报以及世界报、国家报等当地主流媒体,以及公开网络社交平台信息综合整理,不代表本平台立场。)

本文章内容均由华文分类信息网整理并编译,未经授权不得转载!

更多精彩

1. 震惊!糖果店老板竟然在店里做出这种事

2. 群已建好,欢迎大家加入

3. 越来越危险了!5名摩洛哥人围殴警察,警方连夜抓3人

4. 突发!机场罢工2周:270个航班取消,超6000件行李“失踪”!

5. 华人被一锅端!百元店老板全家要坐牢,搜出400万欧元

6. 摩洛哥突然再提领土要求:要求归还Ceuta  、Melilla

7. 西班牙电话推销太烦怎么办?前电销员公开“最狠拒绝话术”

8. Mercadona这款新产品火了!1欧元却卖出了350欧的名牌效果

9. 欧元区传来新消息!华人做好准备, 欧元或将大涨一波

文章如果好看就点这里,鼓励小编