Οι οθόνες πολυμέσων στα αυτοκίνητα —πολλές από αυτές βασισμένες σε Android— έγιναν νέο στόχο για κακόβουλα λογισμικά. Η Kaspersky ανακοίνωσε το πρώτο τεκμηριωμένο malware σχεδιασμένο ειδικά για τέτοιες οθόνες, που επιτίθεται σε μοντέλα του κατασκευαστή DoFun.
Η είσοδος γίνεται μέσω του συστήματος ενημέρωσης της συσκευής. Οι επιτιθέμενοι πειραματίστηκαν μια νόμιμη εφαρμογή (TWCore) και μέσα της έκρυψαν έναν κρυφό εγκαταστάτη, ο οποίος χωρίς να φαίνεται κατεβάζει επιπλέον κακόβουλα modules, συλλέγει τεχνικά στοιχεία του οχήματος και στέλνει δεδομένα σε μακρινούς διακομιστές.
⚠️ Το ψηφιακό σας δακτυλικό αποτύπωμα (διεύθυνση IP) είναι εκτεθειμένο!
Η διεύθυνση IP σας είναι: ανίχνευση…
Κάντε streaming/download/«Σερφάρισμα» στο διαδίκτυο ανώνυμα με το Surfshark .
🌐 Μόνο $45.63 - 27 μήνες + Unlimited devicesΤο περιεχόμενο αυτού του σεναρίου δημιουργείται αυστηρά για εκπαιδευτικούς σκοπούς. Η χρήση γίνεται με δική σας ευθύνη.
Η απειλή έχει όνομα JarService και μπορεί να εκτελεί έως εννέα εντολές —από διαφημίσεις μέχρι κλοπή δεδομένων— ενώ συνδέεται με το γνωστό δίκτυο BadBox και την ομάδα MoYu Group. Η DoFun δήλωσε πως έχει ήδη διορθώσει την ευπάθεια ύστερα από ειδοποίηση της Kaspersky.
Σχετικό: Κωδικοί πρόσβασης: Πλήρης οδηγός ανανέωσης και ασφάλειας
Τι πρέπει να κάνει ο οδηγός
Δεν υπάρχει λόγος για πανικό: το malware έχει ήδη «μπλοκαριστεί» από τον κατασκευαστή. Ωστόσο, οι ειδικοί συστήνουν να κρατάς ενημερωμένο το λογισμικό των multimedia οθονών, να εγκαθιστάς εφαρμογές μόνο από επίσημες πηγές και να ελέγχεις τα δικαιώματα κάθε app. Σε περίπτωση ανώμαλων διαφημίσεων ή υπερβολικής κατανάλωσης δεδομένων, η άμεση επανεκκίνηση και ο έλεγχος των εγκαταστάσεων είναι το πιο σίγουρο βήμα.



