Перейти к основному содержанию
Реклама
Прямой эфир
Армия
Армия России поразила доставлявший в Одессу грузы для ВСУ сухогруз
Общество
Стоимость бензина снизилась в 27 регионах России
Мир
Трамп подтвердил планы провести телефонный разговор с Путиным
Армия
Средства ПВО сбили 59 украинских беспилотников за день
Мир
Посол РФ в ФРГ заявил о нереалистичных представлениях о мире в ЕС
Мир
CNN сообщил о подготовке новых обвинений Мадуро и его супруге
Мир
WSJ рассказала о намерении второго пилота FlyDubai захватить самолет еще летом
Мир
В части регионов Украины введут графики отключения света на весь день
Происшествия
В Омске ввели режим повышенной готовности из-за угрозы отключения газа
Общество
Правительство России предоставит 1,5 млрд рублей Крыму для аграриев
Мир
Рубио заявил о намерении США расширить военное сотрудничество с Исландией
Мир
В ООН сообщили об обеспокоенности Гутерриша ударами ВСУ по Московской области
Мир
Болгария намерена приобрести пять дополнительных зенитно-ракетных комплексов
Мир
В Кишиневе предложили молдаванам привыкать к нехватке воды
Мир
Украина отказалась вступать в Евросоюз «наполовину»
Общество
Хуснуллин вручил Кадырову знак «Почетный архитектор России»
Спорт
Московское «Динамо» уступило «Шанхай Дрэгонс» и потерпело пятое поражение подряд
Происшествия
Подросток пострадал при детонации БПЛА в Белгородской области

Эксперты рассказали об атаках хакеров на автомобильные медиасистемы

0
EN
Фото: ИЗВЕСТИЯ/Юлия Майорова
Озвучить текст
Выделить главное
Вкл
Выкл

Эксперты выявили новую вредоносную кампанию, нацеленную на автомобильные головные устройства на базе Android. Это первый зафиксированный случай многоэтапной цепочки заражения, специально разработанной для таких систем, сообщает «Лаборатория Касперского» 21 августа.

Согласно данным специалистов, злоумышленники распространяли вредоносное ПО через механизм обновлений прошивки разных моделей головных устройств на Android, работающих на базе программного обеспечения от DoFun. В цепочке заражения использовалось легитимное системное приложение TWCore, отвечающее за обновления и сбор аналитики, а также загрузчик JarService. Через него на устройства незаметно устанавливались вредоносные модули.

Отмечается, что процесс заражения является сложным и многоэтапным, и направлен на то, чтобы избежать обнаружения. Вредоносное ПО устанавливалось на головное устройство как обычное приложение, но без пользовательского интерфейса, и работало незаметно в фоновом режиме.

«Злоумышленники внедрили девять различных команд, позволяющих осуществлять мошенничество с рекламой и отображать нежелательные объявления, а также загружать дополнительные вредоносные модули. Кроме того, атакующие собирали информацию об устройстве, включая разрешение экрана, модель устройства, идентификатор подключенной сети Wi-Fi и MAC-адрес», — рассказали эксперты.

По информации специалистов, за кампанией может стоять группа MoYu, связанная с ботнетом BadBox, ранее использовавшимся для заражения Android-устройств, включая ТВ-приставки и смартфоны.

Ранее, 21 июля, Верховный суд (ВС) Российской Федерации признал экстремистскими две хакерские группировки и запретил их деятельность на территории страны. Речь идет об объединениях «Киберпартизаны BY» («Кибер-Партизаны», Cyberpartizans) и Silent Crow («Молчаливый ворон»). Рассмотрение дела проходило в закрытом режиме, однако представителей прессы допустили на оглашение итогового решения.

Читайте также
Прямой эфир