Akıllı buzdolapları, dijital fotoğraf çerçeveleri ya da kameraların zombi cihaz ağlarına dahil edilmesine siber güvenlik uzmanları zaten alışıktı. Ancak otomobillerin ön konsolunda yer alan bilgi-eğlence ekranlarının ilk kez küresel bir botnet saldırısında kullanıldığı saptandı.
Kaspersky araştırmacıları, doğrudan araç içi multimedya sistemlerini hedef alan ve Android tabanlı çalışan daha önce örneğine rastlanmamış bir zararlı yazılım keşfetti. Saldırgan grubun ana hedefinde Çinli üretici DoFun imzalı TWCore isimli uygulama bulunuyor. Android altyapılı bilgi-eğlence sistemlerinde yazılım güncellemelerini ve analiz süreçlerini yürüten bu araçtaki açığı kullanan korsanlar, sisteme kötü amaçlı veri paketi indirmeyi başardı. Uygulamanın önbellek dizinine yerleştirilen zararlı dosya, meşru bir güncelleme gibi görünerek cihaza otomatik biçimde kuruluyor.
Geliştirilen bu tehlikeli mekanizma çok aşamalı bir yapı üzerinden ilerliyor. İlk aşamada herhangi bir kullanıcı arayüzü barındırmayan küçük bir yükleyici devreye giriyor. Şifrelenmiş verileri çözen yazılım, ikinci adımda saldırganların komut sunucusuyla iletişim kuruyor. Son safhada ise cihaza ters vekil sunucu (reverse proxy) kurulumu yapılıyor ya da ilave zararlı kodlar yükleniyor.
MoYu Group isimli tehdit aktörünün, dahili SIM kart yuvaları sayesinde sürekli internete bağlı kalan araçları dev bir botnet ağına katmayı hedeflediği değerlendiriliyor. Daha önce akıllı televizyon kutuları ve telefonlar üzerinden BadBox ağını oluşturan grup hakkında ilgili araç üreticilerine gerekli uyarılar yapıldı. Bildirimin ardından ilgili güvenlik açıkları kapatıldığı düşünülüyor.
The post Otomobilinizin multimedya ekranı zombi bilgisayara dönüşebilir first appeared on .