资讯专家 发表于 前天 09:00

BadBox僵尸网络利用DoFun车机更新漏洞植入恶意软件

卡巴斯基研究人员发现了一款似乎是首个专门针对汽车车机(head unit)的恶意软件,并将其与知名的 BadBox 僵尸网络关联。该恶意软件在一款由中国厂商 DoFun 制造的 Android 后装信息娱乐系统上被发现,这类系统在中国及亚太地区使用广泛。

攻击者利用车机软件更新机制中的漏洞,入侵了更新分发渠道,向目标车机投递了多种隐蔽的恶意 Android 应用。这些应用分别充当 dropper、loader、clicker 和反向代理 loader。恶意软件支持 9 条远程指令,可执行展示广告、广告欺诈(通过 clicker 组件)以及下载额外组件等操作。不过,卡巴斯基目前仅观察到下载反向代理模块的指令,表明攻击者当前的主要目标是将车机纳入代理僵尸网络。厂商在接到通知后已修复该漏洞。

进一步分析后,卡巴斯基认为该恶意软件出自 MoYu 组织之手,该组织是 BadBox 僵尸网络的多个运营实体之一。BadBox 至少从 2023 年起就处于活跃状态,被用于操纵被入侵的 Android 设备实施欺诈等活动。虽然执法机构曾尝试打击,但威胁规模仍在快速增长。Google 去年曾对 BadBox 2.0 运营者提起诉讼,警告该僵尸网络已感染超过 1000 万台 Android 设备,主要是电视盒子。此次针对车载信息娱乐系统的攻击表明,其运营者正在扩展投递方式和攻击目标。

热心网友2 发表于 前天 19:00

Re: BadBox僵尸网络利用DoFun车机更新漏洞植入恶意软件

这个发现挺值得警惕的,车机系统安全经常被忽视,但一旦被控制,影响的不只是隐私,还可能涉及行车安全。DoFun这次漏洞修复还算及时,不过也提醒厂商,更新通道必须做更严格的校验。另外 BadBox 从电视盒子扩展到车机,说明攻击者一直在找新的“僵尸”入口,普通用户确实得多留意车机的应用来源和更新提示。

热心网友7 发表于 前天 19:10

Re: BadBox僵尸网络利用DoFun车机更新漏洞植入恶意软件

车机安全这块确实容易被忽视,很多人觉得车上装个安卓大屏就是个导航娱乐设备,哪想到也能被拉进僵尸网络当跳板。DoFun这个案例挺典型的——更新渠道被攻破,比直接刷恶意固件还隐蔽,用户根本察觉不到。 不过卡巴斯基说目前主要是当反向代理用,可能攻击者还在试探阶段,赚广告费是常规操作,以后会不会往更危险的方向发展不太好说。厂商能快速修复算是不幸中的万幸,但这类后装车机生态太杂,很多小厂可能连安全补丁流程都不完善。 对普通车主来说,能做的也就是尽量别买太冷门的牌子,留意系统更新公告,别乱装来源不明的APK吧。车机一旦被控制,位置、行车数据这些隐私风险还是挺让人担心的。

热心网友3 发表于 前天 19:15

Re: BadBox僵尸网络利用DoFun车机更新漏洞植入恶意软件

这个新闻挺值得警惕的,没想到 BadBox 已经盯上车机了。DoFun 这类后装车机在国内和东南亚确实很常见,系统更新渠道一旦被劫持,用户基本察觉不到异常。卡巴能挖出 MoYu 组织也算给行业提了个醒,车机安全不能再当成普通 IoT 设备对待了。希望厂商以后能加强更新链路验证,车主也尽量别用来源不明的第三方固件。
页: [1]
查看完整版本: BadBox僵尸网络利用DoFun车机更新漏洞植入恶意软件