Автомобили всё больше напоминают компьютеры на колёсах, а значит, сталкиваются и с теми же угрозами, что обычная электроника. Специалисты «Лаборатории Касперского» выявили вредоносную программу JarService, нацеленную на автомобильные информационно-развлекательные комплексы под управлением Android. Такая атака позволяет преступникам получить контроль над бортовом компьютером и при необходимости догружать в систему дополнительные вредоносные компоненты. Об этом сообщает Autoevolution.

Какие автомобили попали в зону риска
Речь идёт не обо всех машинах с Android-мультимедиа. Уязвимыми оказались только те автомобили, где используется программная платформа китайской компании DoFun.
По данным самой DoFun, её решения установлены более чем на 30 млн автомобилей по всему миру, причём не только в Китае. Это означает, что потенциально под угрозой находится очень большой автопарк на разных континентах.
Каким образом происходит заражение
Для проникновения в систему хакеры задействуют не классическую уязвимость, а штатный и легальный компонент — сервис TWCore. Изначально он предназначен производителем для доставки обновлений и установки новых приложений. Именно через этот механизм в мультимедийную систему внедряется файл JarService.
Этапы атаки
- Через службу TWCore в систему автомобиля доставляется вредоносный файл JarService.
- JarService расшифровывает зашифрованную полезную нагрузку и запускает следующий этап — вредоносный загрузчик.
- Загрузчик устанавливает соединение с сервером управления и контроля, после чего злоумышленники получают доступ к заражённому устройству.
В «Лаборатории Касперского» уточняют, что в коде JarService уже содержатся зашифрованные сведения о следующем шаге атаки и о точке входа. Задача этой программы — расшифровать эти данные и инициировать дальнейшее заражение.
Что получают атакующие
После подключения загрузчика к управляющему серверу у хакеров появляется широкий набор возможностей. Они могут собрать сведения о:
- модели бортового компьютера автомобиля
- разрешении экрана мультимедийной системы
- параметрах беспроводной сети, к которой подключена машина
- MAC-адресе устройства
Этим возможности не ограничиваются. Злоумышленники могут передавать заражённой системе команды, а также удалённо открывать веб-страницы прямо на дисплее автомобиля.
Почему это особенно опасно
Наиболее серьёзный риск, как отмечают исследователи, связан с тем, что через тот же канал управления можно загружать и запускать в мультимедийной системе практически любой другой вредоносный код. Это делает возможными гораздо более опасные сценарии.
В частности, заражённый бортовой компьютер могут включить в ботнет — сеть устройств, которую преступники используют в собственных целях без ведома владельца автомобиля.
Источник: ithome.com