🚗 Вирус в машине прямо из официального обновления - как это вообще произошло?
Буквально несколько дней назад, несколько крупных исследовательских лабораторий сразу озвучили одну из самых неприятных находок в истории автомобильной безопасности. Kaspersky обнаружила malware, который распространяется через встроенные обновления магнитол Android-based head units в автомобилях. И это - первая задокументированная история полноценной цепочки заражения автомобильного железа.
История классическая для современного мира, но с автомобильным колхозом. Группа хакеров MoYu (связана с BADBOX) внедрила многоэтапный downloader в систему обновлений популярных головных устройств DoFun. Юзер обновляет магнитолу через встроенное приложение - вроде как всё легально, всё официально - и получает в нагрузку бота. 💾
Что дальше? Malware работает на ad fraud - генерирует поддельные клики на рекламу, плюс машина становится частью proxy botnet'а. То есть ваша машина не просто скидывает данные, она ещё и используется как промежуточный сервер для других атак. Кто-то из Москвы может прогонять трафик через вашу магнитолу в Нью-Йорк - и вам разобраться потом будет ооочень весело.
Если помните историю с SolarWinds или Microsoft - это были supply-chain атаки через софт-компании. Здесь же прямо в автомобильную экосистему. Первый раз в истории, когда задокументирована полная цепочка от скачивания обновления до работающего malware'а в head unit'е.
Вывод простой: обновления через машину - это не просто "обновления". Как только девайс подключен к интернету и может качать код через сеть, он становится атакуемым как полноценный компьютер.
Первоисточник
#кибербезопасность #malware #автомобили #supplychain #badbox
Автор: BELYAEV_SECURITY
Post #5218
231

- 🤷♂ 1
- 🔥 1
- 🤔 1