資安廠商卡巴斯基 (Kaspersky) 近期發現第一款專門針對車載娛樂系統打造的惡意軟體,並指出其與殭屍網路 BadBox 高度關聯。
研究人員在中國廠商兜風 (DoFun) 所生產的 Android 車載娛樂設備中發現該惡意軟體。攻擊者利用設備處理軟體更新機制的漏洞,在車機中暗中安裝惡意 Android 應用程式。該程式具備投放器 (dropper) 、載入器 (loader) 、點擊器 (clicker) 及反向代理載入器等多種功能,並支援 9 種指令,包含顯示廣告、透過點擊器元件執行廣告詐欺,以及下載額外惡意模組。
卡巴斯基研究人員指出,目前僅觀察到該程式下載反向代理伺服器模組,顯示攻擊行動的主要目標是將車載娛樂設備收編至殭屍網路中。接獲通報後,設備廠商已完成漏洞修補。
經卡巴斯基進一步分析,該惡意軟體由 MoYu Group 所開發;該組織為開發與維運 BadBox 殭屍網路的多個集團之一。 BadBox 自 2023 年起活躍,長期利用受感染的 Android 裝置從事流量詐欺與其他不法活動。儘管國際執法機構曾多次展開查緝行動,BadBox 仍持續擴張,全球感染規模已超過千萬台 Android 裝置(主要為電視機上盒),Google 亦於去年對 BadBox 2.0 營運者提起訴訟。
研究人員表示,BadBox 過往主要偏好預先安裝於低價連網裝置中,此次針對車載娛樂設備的攻擊行動,顯示攻擊者正積極拓展感染管道與目標裝置類型。
(綜合外電報導)
