قناة صدى البلد البلد سبورت صدى البلد جامعات صدى البلد عقارات Sada Elbalad english
english EN
الإشراف العام
إلهام أبو الفتح
رئيس التحرير
طه جبريل
الإشراف العام
إلهام أبو الفتح
رئيس التحرير
طه جبريل

كاسبرسكي تحذر من برمجية خبيثة تستهدف تنفيذ عمليات احتيال إلكتروني

شركة كاسبرسكي
شركة كاسبرسكي

حذرت شركة كاسبرسكي للأمن السيبراني من حملة إلكترونية جديدة تستهدف الشاشات الرئيسية في السيارات التي تعمل بنظام أندرويد، في تطور يكشف عن اتجاه متزايد لاستهداف أنظمة المركبات الحديثة ببرمجيات خبيثة متطورة.

وأوضحت الشركة أن الهجوم يعتمد على برمجية خبيثة متعددة المراحل، صممت خصيصا لاختراق وحدات التحكم والشاشات الرئيسية "Head Units"، التي توفر وظائف الملاحة والوسائط المتعددة، وقد تتضمن في بعض السيارات مهام مرتبطة بالتحكم في المركبة.

وبحسب كاسبرسكي، استغل المهاجمون آلية تحديث شرعية مدمجة في وحدات شاشة تنتجها شركة DoFun، حيث جرى استغلال تطبيق نظام يحمل اسم TWCore، والمخصص أساسا للتحليلات وتحديث البرامج، في نشر برمجية خبيثة دون علم المستخدم.

واعتمدت الحملة على أداة تحميل باسم JarService، سمحت بتثبيت البرمجية على هيئة تطبيق يعمل في الخلفية دون واجهة ظاهرة، ما صعب اكتشاف نشاطه من جانب مالكي السيارات.

وكشفت التحقيقات عن قدرة المهاجمين على تنفيذ تسعة أوامر مختلفة، من بينها عرض إعلانات غير مرغوب فيها، وتنفيذ عمليات احتيال إعلاني، وتنزيل مكونات خبيثة إضافية، كما تمكنت البرمجية من جمع بيانات تقنية عن الأجهزة المصابة، مثل دقة الشاشة وطراز الوحدة ومعرف شبكة Wi-Fi وعنوان MAC.

ورجحت كاسبرسكي ارتباط الحملة بمجموعة MoYu، التي ترتبط بشبكة BadBox، وهي شبكة واسعة من أجهزة أندرويد المخترقة التي استخدمت في السابق لتنفيذ عمليات احتيال إعلاني وسرقة بيانات وتمرير حركة الإنترنت عبر شبكات منزلية.

وأكدت الشركة أنها أبلغت شركة DoFun بالثغرة المرتبطة بآلية توزيع البرمجيات، مشيرة إلى معالجة المشكلة.

وتعتبر كاسبرسكي أن ظهور هذه الحملة يمثل مؤشر مهم على انتقال التهديدات السيبرانية إلى منصات السيارات، ويؤكد الحاجة إلى تعزيز حماية أنظمة المركبات من البرمجيات الخبيثة، خصوصا مع اعتماد السيارات الحديثة بصورة متزايدة على البرمجيات والاتصال الدائم بالإنترنت.