25 avqust 2026 14:57
93

Həyəcan təbili: Təcavüzkarlar avtomobillərin multimedia sistemlərinə hücum edirlər

 

2026-cı ilin iyun ayında Kaspersky mütəxəssisləri özündə multimedia sistemlərini və nəqliyyat vasitəsinin idarəetmə funksiyalarını birləşdirə bilən avtomobil konsollarını (HUD) hədəf alan yeni kiberhücum növü aşkar ediblər. Hücumçular reklam fırıldaqçılığına və digər qanunsuz hərəkətlərə imkan verən “Android” əməliyyat sistemi ilə çalışan zərərli proqram təminatından istifadə ediblər. Bu hücum, xüsusilə avtomobil HUD-larını hədəf alan çoxmərhələli yoluxma zəncirinin ilk sənədləşdirilmiş halıdır. Hücumun “Android” əməliyyat sistemindən istifadə edən gizli reklam fırıldaqçılığı və məlumat oğurluğu üçün zərərli proqramlarla yoluxmuş cihazlar şəbəkəsi olan  “BadBox”botneti ilə əlaqəli “MoYu” hücum qrupu tərəfindən həyata keçirildiyi güman edilir.

Hücumun hədəfləri. Avtomobil konsolu istehsalçıları tez-tez “Android” əməliyyat sistemindən istifadə edirlər, çünki bu, interfeysin asan fərdiləşdirilməsinə, vacib sistem komponentlərinin əlavə edilməsinə və müxtəlif istifadəçi tətbiqlərinin quraşdırılmasına imkan verir. Bu avtomobil sistemləri əksər standart “Android” tətbiqlərini işlətsə də, zərərli proqramlara qarşı həssasdırlar. HUD-lar nadir hallarda həssas məlumatları saxlasa da, adətən SIM kart yuvalarına və naviqasiya və proqram təminatı yeniləmələri üçün daimi internet çıxışına malikdirlər ki, bu da onları potensial hücum vektoruna çevirir.

Yoluxma necə baş verir. Zərərli proqram təminatı “DoFun” proqram təminatı əsasında işləyən müxtəlif “Android” konsollarının əməliyyat sisteminəquraşdırılmış yeniləmələr vasitəsilə yayılıb. Kaspersky sözügedən boşluq barədə satıcıya məlumat verib və “DoFun”un məlumatına görə, problem artıq həll edilib.

İnfeksiya zəncirinin əvvəlində qanuni sistem tətbiqi “TWCore”dan istifadə olunur. Bu tətbiq analitik məlumatların toplanması və konsolun proqram təminatının yenilənməsini həyata keçirir. “TWCore”istehsalçının serverindən hansı tətbiqlərin quraşdırılması və ya yenilənməsi lazım olduğu barədə təlimatlar alır. Hücumçular bundan istifadə edərək zərərli proqramı birbaşa “JarService” yükləyicisindən istifadə edərək konsola yerləşdiriblər. Yoluxma prosesi aşkarlanmadan yayınmaq üçün mürəkkəb və çoxmərhələli təşkil olunur.

Zərərli proqram nə edə bilər. Zərərli proqram əsas cihazda adi bir tətbiq kimi quraşdırılıb, amma istifadəçi interfeysi olmadan və arxa planda aşkarlanmadan işləyib. Kaspersky mütəxəssisləri aşkar ediblər ki, hücumçular konsola reklam fırıldaqçılığına və istənməyən reklamların göstərilməsinə imkan verən doqquz fərqli əmri daxil ediblər, eləcə də əlavə zərərli modulları yükləyiblər. Bundan əlavə, hücumçular ekran ölçüsü, cihaz modeli, qoşulmuş “Wi-Fi” şəbəkə ID-si və MAC ünvanı da daxil olmaqla cihaz məlumatlarını toplayıblar.

“MoYu” qrupu ilə bağlantı. Televizor cihazlarına edilən əvvəlki hücumların təhlili göstərir ki, bu hücumların arxasında “BadBox” botneti ilə bağlantısı olan “MoYu”qrupu dayana bilər. Bundan əlavə, zərərli proqram modullarından birinin idarəetmə panelində artefaktlar var, məsələn, PXYEDGE və “ProxyForU” aralıq proksi serverləri ilə çalışan veb-səhifələrin koduna daxil edilmiş URL-lər. “BadBox” botneti öncədən quraşdırılmış arxa qapılarla istehsalatdan çıxan yoluxmuş “Android”cihazların (televizor cihazları, smartfonlar və planşetlər) genişmiqyaslı şəbəkəsidir. Hücumçular onlardan reklam fırıldaqçılığı həyata keçirmək və məxfi məlumatları oğurlamaq, eləcə də ev şəbəkələrini trafik üçün proksi serverlərə çevirmək üçün istifadə edirlər.

"’BadBox’ botneti hələ də dünya miqyasında ‘Android’cihazları üçün təhlükə yaradır. Bununla yanaşı, bu zərərli proqram təminatının yayılma üsulları getdikcə daha da şaxələnir – əvvəlcədən quraşdırılmış arxa qapılardan tutmuş ələ keçirilmiş IPTV tətbiqlərinə qədər. Bu kampaniyada daha da mürəkkəb bir yerləşdirməmetodunu müşahidə etmişik: proqram təminatınıyeniləmək üçün sistem tətbiqindən istifadə. Bundan əlavə, təcavüzkarlar aktiv şəkildə yeni platformaları araşdırırlar. Bu kampaniya avtomobil konsollarını hədəf alan əvvəllər heç vaxt rastlaşmadığımız mürəkkəb bir yoluxma zəncirindən istifadə edib. Bu, müasir avtomobil sistemlərinin də zərərli proqram təminatlarına qarşıgüclü müdafiə tələb etdiyini göstərir", - deyə Kaspersky-nin kibertəhlükəsizlik üzrə mütəxəssisi Dmitri Kalinin bildirir.

"Müasir avtomobillər getdikcə daha texnoloji olur və daim internetə çıxışı olan cihazlara çevrilir. Bu, onların funksionallığını genişləndirir, eyni zamanda kiberhücumlar üçün yeni potensial imkanlar yaradır. Aşkar edilmiş kampaniya xüsusilə əhəmiyyətlidir, çünki hücum edənlər zərərli proqram təminatını birbaşa avtomobilin konsoluna çatdırmaq üçün proqram təminatıüçün qanuni yeniləmə mexanizmindən istifadə etməyin yolunu tapıb. Bu, istifadəçilərin qoşulmuş cihazlarının təhlükəsizliyinə diqqət yetirmələri və rəsmi proqram təminatı yeniləmələrini dərhal quraşdırmaları üçün daha bir səbəbdir. İstehsalçılar da öz növbəsində avtomobil sisteminin istismar dövrünün bütün mərhələlərində – tərtibat və yeniləmələrdən tutmuş quraşdırılmış tətbiqlərin və rabitə kanallarının qorunmasına qədər təhlükəsizliyə xüsusi diqqət yetirməlidirlər", - deyə Kaspersky-nin Azərbaycandakı rəsmi nümayəndəsi Müşviq Məmmədov qeyd edib.

Kibertəhdid haqqında ətraflı məlumat: Securelist.