Los hackers han lanzado una campaña contra los sistemas multimedia de los automóviles a través del mecanismo de actualización de software, advirtió Kaspersky Lab. Estos sistemas no solo son responsables de la música y la navegación, sino que también pueden estar conectados a las funciones del vehículo. Además, el acceso a Internet y las tarjetas SIM los convierten en un objetivo potencial para los atacantes.

Los hackers utilizaron la aplicación TWCore, que es responsable del análisis y la instalación de actualizaciones, para cargar discretamente archivos infectados utilizando el cargador JarService. Kaspersky Lab informó del problema al fabricante DoFun y, según la compañía, la vulnerabilidad ya ha sido eliminada.
Después de la instalación, el malware funcionaba de forma encubierta, sin una interfaz visible. Podía mostrar anuncios no deseados, realizar acciones fraudulentas y cargar módulos maliciosos adicionales. Además, los atacantes recopilaban datos sobre el dispositivo: modelo, resolución de pantalla, información sobre la red Wi-Fi conectada y dirección MAC.
Los especialistas asocian el ataque con el grupo MoYu, que anteriormente fue visto en campañas contra decodificadores de TV. Signos adicionales fueron los elementos encontrados en el panel de control de uno de los módulos maliciosos, incluyendo enlaces a los servicios proxy PXYEDGE y ProxyForU. El grupo está relacionado con la botnet BadBox, una red de dispositivos Android infectados que incluye decodificadores de TV, teléfonos inteligentes y tabletas. Los atacantes utilizan estos dispositivos para el fraude publicitario, el robo de datos y la transmisión de tráfico de Internet a través de redes de terceros.
Dmitry Kalinin, experto de Kaspersky Lab, añadió que BadBox sigue siendo una amenaza para los dispositivos Android en todo el mundo. Según él, los atacantes utilizan cada vez más métodos para distribuir malware, desde backdoors preinstalados hasta aplicaciones IPTV infectadas. En la nueva campaña, por primera vez aplicaron un esquema de infección complejo específicamente contra los sistemas automotrices, utilizando una aplicación de actualización de software común.
Комментарии