Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

Araç Multimedya Sistemlerini Hedef Alan İlk Zararlı Yazılım Kampanyası Tespit Edildi

2 saat önce1 dk okuma3 okunma
Araç Multimedya Sistemlerini Hedef Alan İlk Zararlı Yazılım Kampanyası Tespit Edildi

Otomobillerin multimedya ünitelerini hedef alan ilk belgelenmiş zararlı yazılım saldırısı, Android işletim sistemi kullanan cihazlarda tespit edildi. Araştırmacılar, bu kampanyanın reklam sahtekarlığı yapmak ve sisteme ek zararlı modüller yerleştirmek amacıyla kurgulandığını belirtiyor. Saldırının, BadBox botneti ile bağlantılı olduğu bilinen MoYu Group tarafından yönetildiği düşünülüyor.

Saldırı süreci, multimedya ünitelerinde meşru bir sistem uygulaması olan TWCore üzerinden işliyor. Normalde yazılım güncellemeleri ve analiz verileri için kullanılan bu kanal, saldırganlar tarafından manipüle edilerek JarService adlı bir yükleyici aracılığıyla cihaza zararlı kodların gönderilmesine olanak tanıyor. Herhangi bir kullanıcı arayüzü bulunmayan bu yazılım, arka planda sessizce çalışarak tespitten kaçmayı başarıyor.

Analizler, saldırganların cihazın ekran çözünürlüğü, Wi-Fi ağ bilgileri ve MAC adresi gibi verileri toplayabildiğini ortaya koydu. Ayrıca sisteme gönderilen dokuz farklı komutla, cihaz üzerinden istenmeyen reklamların gösterilmesi ve ek zararlı yazılımların indirilmesi mümkün hale geliyor. Güvenlik uzmanlarının bilgilendirmesi üzerine, DoFun yetkilileri güncelleme mekanizmasındaki bu açığın kapatıldığını duyurdu.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin