I ricercatori di Kaspersky hanno scoperto una campagna malevola impegnata a distribuire un malware Android che colpisce le autoradio dei principali veicoli. I principali produttori dei sistemi di infotainment utilizzano il sistema operativo del robottino verde per offrire un’esperienza utente personalizzata e un’interfaccia che rimandi al brand. Per questo i malware in circolazione possono infettare anche le autoradio.
“Sebbene le autoradio raramente memorizzino dati personali sensibili, di solito dispongono di slot per schede SIM e hanno accesso costante a internet per la navigazione e gli aggiornamenti software, il che le rende un potenziale bersaglio per gli hacker“, chiariscono gli esperti. Ed è per questo che anche loro diventano un obiettivo interessante, soprattutto quando l’utente permette all’autoradio di accedere ai contatti del telefono.
Come viene distribuito il malware nelle autoradio in questa campagna
Durante questa campagna il malware viene distribuito tramite “meccanismi di aggiornamento integrati nel firmware di diversi modelli di autoradio Android prodotte da DoFun“. L’azienda di cybersecurity ha confermato di aver già avvisato il produttore di questo abuso che ha risposto assicurando di aver risolto il problema.
Kaspersky ha scoperto che gli aggressori avevano implementato nove comandi distinti in grado di visualizzare annunci pubblicitari indesiderati, eseguire frodi pubblicitarie e scaricare moduli dannosi aggiuntivi. Gli aggressori hanno anche ottenuto informazioni sul dispositivo, tra cui la risoluzione dello schermo, il modello del dispositivo, l’identificativo della rete Wi-Fi connessa e l’indirizzo MAC del dispositivo.
Dmitry Kalinin, ricercatore di sicurezza presso Kaspersky, ha commentato: “Gli autori di malware stanno conquistando attivamente nuove piattaforme. Questo malware è la prima applicazione dannosa a prendere di mira specificamente le centraline delle auto attraverso una catena di infezione appositamente studiata per questi sistemi veicolari. Ciò rappresenta un monito: le moderne piattaforme automobilistiche necessitano urgentemente di una solida protezione contro il malware“.
Recentemente è stato scoperto un malware Android in grado di usare una carta di credito in tempo reale.