پژوهشگران کسپرسکی یک بدافزار را شناسایی کردهاند که بدون اطلاع کاربران، سیستمهای سرگرمی و نمایشگرهای مبتنی بر اندروید خودروهای ساخت شرکت چینی DoFun را به بخشی از یک شبکه باتنت تبدیل میکند. این بدافزار از طریق سامانه بهروزرسانی رسمی خود دستگاه وارد میشود و از اتصال اینترنت خودرو برای عبور دادن ترافیک دیگران و کلاهبرداری تبلیغاتی استفاده میکند.
به گزارش دنیای برند؛ سیستمهای سرگرمی و اطلاعاتی خودروها معمولاً از سامانهعامل اختصاصی شرکت سازنده استفاده میکنند، اما برخی مدلهای متفرقه و پس از فروش به سیستمهای مبتنی بر اندروید مجهز هستند. حالا کسپرسکی هشدار داده است که برخی از این نمایشگرهای اندرویدی خودرو ممکن است به بدافزاری آلوده شده باشند که بدون اطلاع مالک، دستگاه را به یک گره از شبکه باتنت تبدیل میکند.
پژوهشگران کسپرسکی نخستین بار در ژوئن ۲۰۲۶ و هنگام بررسی تهدیدهای اندرویدی، این کارزار را شناسایی کردند. آنها برنامهای به نام JarService را روی برخی از این دستگاهها پیدا کردند؛ برنامهای که رابط کاربری نداشت و تلاش نمیکرد مانند یک برنامه عادی به نظر برسد.
فهرست مطالب
نبود رابط کاربری و رفتار غیرمعمول این برنامه نشان میداد که احتمالاً کاربر آن را بهصورت دستی نصب نکرده است.
نمایشگر خودرو چگونه به باتنت تبدیل میشود؟
دستگاههای آلوده متعلق به شرکت چینی DoFun هستند که نمایشگرهای عمومی مبتنی بر اندروید برای خودرو تولید میکند.
پس از نصب JarService، این برنامه یک نرمافزار دیگر با نام Zhima را دریافت میکند. Zhima سپس نمایشگر خودرو را به یک پروکسی معکوس تبدیل میکند؛ به این معنا که مهاجمان میتوانند بخشی از ترافیک اینترنت افراد دیگر را از طریق اتصال اینترنت خودروی قربانی عبور دهند.
در چنین شرایطی، مالک خودرو ممکن است متوجه نشود که اتصال اینترنت دستگاه خودرو در حال استفاده شدن برای فعالیتهای دیگران است.
اما سوءاستفاده به همینجا ختم نمیشود. این بدافزار همچنین در پسزمینه درخواستهای اینترنتی متعددی برای تقلب تبلیغاتی ارسال میکند. در واقع، سیستم آلوده میتواند تبلیغاتی را بارگذاری کند که هیچکس داخل خودرو آنها را مشاهده نکرده است و مهاجمان از این بازدیدهای جعلی درآمد کسب کنند.
کسپرسکی میگوید هدف اصلی این بدافزار، کنترل خودرو یا دستکاری سیستمهای مرتبط با رانندگی نیست؛ بلکه تبدیل نمایشگر خودرو به ابزاری برای کسب درآمد از ترافیک اینترنت و تبلیغات جعلی است.
بنابراین، برخلاف برخی حملات سایبری که میتوانند مستقیماً سیستمهای خودرو را هدف قرار دهند، این بدافزار طبق بررسیهای فعلی به سیستمهای مرتبط با رانندگی و ایمنی خودرو دست نمیزند.
بدافزار از همان مسیری وارد میشود که باید از خودرو محافظت کند
یکی از نگرانکنندهترین بخشهای این حمله، روش انتشار آن است. کاربران معمولاً برای مقابله با بدافزار توصیه میشوند برنامهها را از منابع ناشناس دانلود نکنند و روی لینکها یا فایلهای مشکوک کلیک نکنند.
🎯 برای اطلاع از جدیدترین تحولات برندها، همراه ما باشید
تلگرام | اینستاگرام | لینکدین
اما در این مورد، بدافزار از طریق سامانه بهروزرسانی داخلی نمایشگر خودرو وارد دستگاه میشود؛ یعنی دقیقاً همان مسیری که قرار است برای بهروزرسانی و حفظ امنیت سیستم مورد استفاده قرار گیرد.
پژوهشگران کسپرسکی این کارزار را به گروه MoYu نسبت دادهاند؛ گروهی که پیشتر نیز با خانواده بدافزاری BadBox مرتبط دانسته شده است. BadBox سابقه آلوده کردن تلویزیونهای هوشمند و سایر دستگاههای ارزانقیمت مبتنی بر اندروید را دارد.
نکته نگرانکننده اینجاست که کاربر برای آلوده شدن دستگاه لزوماً نیازی به نصب یک برنامه مشکوک یا باز کردن لینک ناشناس ندارد؛ خود سامانه بهروزرسانی نمایشگر خودرو میتواند مسیر ورود بدافزار باشد.
آیا خودرو در معرض کنترل مهاجمان قرار میگیرد؟
بر اساس یافتههای کسپرسکی، این بدافزار تاکنون برای کنترل خودرو، فرمان یا عملکردهای مرتبط با رانندگی طراحی نشده است. فعالیت اصلی آن استفاده مخفیانه از منابع و اتصال اینترنت نمایشگر برای ایجاد ترافیک، اجرای تقلب تبلیغاتی و فراهم کردن زیرساخت پروکسی برای مهاجمان است.
با این حال، آلوده شدن سیستم سرگرمی خودرو همچنان میتواند از نظر حریم خصوصی، مصرف اینترنت، منابع پردازشی و امنیت دستگاه نگرانکننده باشد.
کسپرسکی یافتههای خود را به شرکت DoFun گزارش کرده و این شرکت اعلام کرده است که مشکل مربوط به این آسیبپذیری را برطرف کرده است.
با این حال، یک مشکل همچنان باقی است: در حال حاضر راه سادهای وجود ندارد که رانندگان بتوانند بررسی کنند آیا نمایشگر خودروی آنها قبلاً به این بدافزار آلوده شده است یا خیر.
