Android tabanlı araç multimedya sistemlerine zararlı yazılım bulaştı
Öne çıkanlar
- Zararlı yazılım, DoFun marka araç multimedya sistemlerinin güncelleme mekanizması üzerinden dağıtıldı.
- Bulaşma zinciri, reklam sahtekarlığı yapmak ve ters proxy botneti oluşturmak amacıyla çok aşamalı olarak kurgulandı.
- Kaspersky, saldırıyı BADBOX botnetiyle bağlantılı MoYu Group adlı tehdit aktörüne dayandırdı.
Kaspersky araştırmacıları, Android işletim sistemiyle çalışan araç multimedya sistemlerini hedef alan yeni bir zararlı yazılım tespit etti. DoFun marka araç ünitelerinin ürün yazılımında yer alan yerleşik güncelleme mekanizması üzerinden yayılan yazılımın, cihazları yetkisiz şekilde bir proxy botnetine dahil ettiği ve reklam sahtekarlığı yürüttüğü belirlendi. Bu vaka, araç içi multimedya cihazlarına özel bir bulaşma zincirine sahip ilk belgelenmiş zararlı yazılım örneği oldu.
Araştırma bulgularına göre saldırganlar, sistem güncellemelerinden sorumlu meşru TWCore uygulamasındaki bir açığı kullandı. MQTT mesaj aracısı üzerinden gönderilen komutlarla cihazlara herhangi bir kullanıcı arayüzü bulunmayan JarService adlı dropper indirildi. Çok aşamalı çalışan zararlı yazılım, komuta kontrol sunucularından aldığı talimatlarla Zhima adlı ters proxy modülünü çalıştırarak cihazın ağ bağlantısını uzaktan yönlendirdi.
Söz konusu siber saldırı zinciri, BADBOX botnetiyle bağlantılı MoYu Group adlı tehdit aktörüne atfedildi. Kaspersky'nin uyarısının ardından üretici firmanın güvenlik açığını kapattığı bildirildi.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.