汽车中控屏正在成为黑客攻击的新目标。网络安全公司卡巴斯基(Kaspersky)最新披露,一个专门针对车载信息娱乐系统的恶意软件活动正在蔓延,攻击者通过劫持正规软件更新通道,将恶意代码直接植入车辆中控单元。
卡巴斯基表示,这是首个有记录的、专门针对此类感染链设计的恶意软件活动。中控屏集成了多媒体功能,部分车型上还承担着车辆控制相关操作,一旦被攻破,影响范围可能远超普通手机或电脑。
正规更新通道被劫持,恶意软件静默运行
研究人员认为,这一活动的幕后黑手很可能与MoYu组织有关,该组织与臭名昭著的BadBox僵尸网络联系紧密。攻击链条的起点是TWCore——一个负责收集分析数据和远程更新中控屏软件的正规系统应用。
攻击者利用一个名为JarService的专用投放器,劫持了这一受信任的更新通道,将此前未知的恶意软件直接送达多款受影响设备。恶意软件安装成功后,会作为普通后台应用静默运行,不向驾驶员显示任何可见界面。
卡巴斯基在恶意软件中识别出九条不同的远程指令,能够执行显示垃圾广告、实施多种广告欺诈等操作。此外,该恶意软件还会主动收集敏感设备信息,包括屏幕分辨率、设备型号、Wi-Fi网络标识符以及设备MAC地址。
与电视盒子攻击存在技术关联
调查人员发现,此次攻击与此前针对电视盒子(TV set-top box)的攻击活动存在明确的技术关联,两者指向同一个更广泛的威胁组织。研究团队称,该僵尸网络的管理面板与住宅代理服务网站PXYEDGE和ProxyForU共享嵌入的URL。
BadBox本身是一个庞大且不断扩张的被劫持Android设备网络,涵盖流媒体盒子、手机和平板电脑,其中部分设备出厂时即已预置感染。卡巴斯基已就正规软件分发渠道和更新基础设施被滥用一事,正式通知了相关厂商。
据DoFun方面的声明,目前市场上大部分受影响设备的基础问题已得到解决。车载中控屏正成为一个不断增长且防护薄弱攻击面,值得车主和行业关注。
