هک شدن سیستم اندرویدی خودروها

هک شدن سیستم اندرویدی خودروها؛ بدافزار از نمایشگر خودرو برای درآمدزایی استفاده می‌کند

پژوهشگران کسپرسکی یک بدافزار را شناسایی کرده‌اند که بدون اطلاع کاربران، سیستم‌های سرگرمی و نمایشگرهای مبتنی بر اندروید خودروهای ساخت شرکت چینی DoFun را به بخشی از یک شبکه بات‌نت تبدیل می‌کند. این بدافزار از طریق سامانه به‌روزرسانی رسمی خود دستگاه وارد می‌شود و از اتصال اینترنت خودرو برای عبور دادن ترافیک دیگران و کلاهبرداری تبلیغاتی استفاده می‌کند

سیستم‌های سرگرمی و اطلاعاتی خودروها معمولاً از سامانه‌عامل اختصاصی شرکت سازنده استفاده می‌کنند، اما برخی مدل‌های متفرقه و پس از فروش به سیستم‌های مبتنی بر اندروید مجهز هستند. حالا کسپرسکی هشدار داده است که برخی از این نمایشگرهای اندرویدی خودرو ممکن است به بدافزاری آلوده شده باشند که بدون اطلاع مالک، دستگاه را به یک گره از شبکه بات‌نت تبدیل می‌کند.

پژوهشگران کسپرسکی نخستین بار در ژوئن ۲۰۲۶ و هنگام بررسی تهدیدهای اندرویدی، این کارزار را شناسایی کردند. آن‌ها برنامه‌ای به نام JarService را روی برخی از این دستگاه‌ها پیدا کردند؛ برنامه‌ای که رابط کاربری نداشت و تلاش نمی‌کرد مانند یک برنامه عادی به نظر برسد.

نبود رابط کاربری و رفتار غیرمعمول این برنامه نشان می‌داد که احتمالاً کاربر آن را به‌صورت دستی نصب نکرده است.

نمایشگر خودرو چگونه به بات‌نت تبدیل می‌شود؟

دستگاه‌های آلوده متعلق به شرکت چینی DoFun هستند که نمایشگرهای عمومی مبتنی بر اندروید برای خودرو تولید می‌کند.

پس از نصب JarService، این برنامه یک نرم‌افزار دیگر با نام Zhima را دریافت می‌کند. Zhima سپس نمایشگر خودرو را به یک پروکسی معکوس تبدیل می‌کند؛ به این معنا که مهاجمان می‌توانند بخشی از ترافیک اینترنت افراد دیگر را از طریق اتصال اینترنت خودروی قربانی عبور دهند.

در چنین شرایطی، مالک خودرو ممکن است متوجه نشود که اتصال اینترنت دستگاه خودرو در حال استفاده شدن برای فعالیت‌های دیگران است.

اما سوءاستفاده به همین‌جا ختم نمی‌شود. این بدافزار همچنین در پس‌زمینه درخواست‌های اینترنتی متعددی برای تقلب تبلیغاتی ارسال می‌کند. در واقع، سیستم آلوده می‌تواند تبلیغاتی را بارگذاری کند که هیچ‌کس داخل خودرو آن‌ها را مشاهده نکرده است و مهاجمان از این بازدیدهای جعلی درآمد کسب کنند.

کسپرسکی می‌گوید هدف اصلی این بدافزار، کنترل خودرو یا دستکاری سیستم‌های مرتبط با رانندگی نیست؛ بلکه تبدیل نمایشگر خودرو به ابزاری برای کسب درآمد از ترافیک اینترنت و تبلیغات جعلی است.

بنابراین، برخلاف برخی حملات سایبری که می‌توانند مستقیماً سیستم‌های خودرو را هدف قرار دهند، این بدافزار طبق بررسی‌های فعلی به سیستم‌های مرتبط با رانندگی و ایمنی خودرو دست نمی‌زند.

بدافزار از همان مسیری وارد می‌شود که باید از خودرو محافظت کند

یکی از نگران‌کننده‌ترین بخش‌های این حمله، روش انتشار آن است. کاربران معمولاً برای مقابله با بدافزار توصیه می‌شوند برنامه‌ها را از منابع ناشناس دانلود نکنند و روی لینک‌ها یا فایل‌های مشکوک کلیک نکنند.

اما در این مورد، بدافزار از طریق سامانه به‌روزرسانی داخلی نمایشگر خودرو وارد دستگاه می‌شود؛ یعنی دقیقاً همان مسیری که قرار است برای به‌روزرسانی و حفظ امنیت سیستم مورد استفاده قرار گیرد.

پژوهشگران کسپرسکی این کارزار را به گروه MoYu نسبت داده‌اند؛ گروهی که پیش‌تر نیز با خانواده بدافزاری BadBox مرتبط دانسته شده است. BadBox سابقه آلوده کردن تلویزیون‌های هوشمند و سایر دستگاه‌های ارزان‌قیمت مبتنی بر اندروید را دارد.

نکته نگران‌کننده اینجاست که کاربر برای آلوده شدن دستگاه لزوماً نیازی به نصب یک برنامه مشکوک یا باز کردن لینک ناشناس ندارد؛ خود سامانه به‌روزرسانی نمایشگر خودرو می‌تواند مسیر ورود بدافزار باشد.

آیا خودرو در معرض کنترل مهاجمان قرار می‌گیرد؟

بر اساس یافته‌های کسپرسکی، این بدافزار تاکنون برای کنترل خودرو، فرمان یا عملکردهای مرتبط با رانندگی طراحی نشده است. فعالیت اصلی آن استفاده مخفیانه از منابع و اتصال اینترنت نمایشگر برای ایجاد ترافیک، اجرای تقلب تبلیغاتی و فراهم کردن زیرساخت پروکسی برای مهاجمان است.

با این حال، آلوده شدن سیستم سرگرمی خودرو همچنان می‌تواند از نظر حریم خصوصی، مصرف اینترنت، منابع پردازشی و امنیت دستگاه نگران‌کننده باشد.

کسپرسکی یافته‌های خود را به شرکت DoFun گزارش کرده و این شرکت اعلام کرده است که مشکل مربوط به این آسیب‌پذیری را برطرف کرده است.

با این حال، یک مشکل همچنان باقی است: در حال حاضر راه ساده‌ای وجود ندارد که رانندگان بتوانند بررسی کنند آیا نمایشگر خودروی آن‌ها قبلاً به این بدافزار آلوده شده است یا خیر.

در همین باره

مشتاقانه منتظر دریافت نظرات شما دوستان عزیز هستیم





For security, use of Google's reCAPTCHA service is required which is subject to the Google Privacy Policy and Terms of Use.

پیشنهادها

خوانده شده ها

آخرین خبرها

مطالب مرتبط

تبلیغات

۴۹۴۵۹۷۹۰_۱۹۶۸۱۷۴۰۱۳۴۸۹۲۳۰_۲۴۳۹۸۳۴۳۰۶۵۳۷۸۴۸۸۳۲_n
Maryam-Mirzakhani