Eksperter i cybersikkerhed har opdaget en ny type malware, som er designet til at ramme biler.
De ondsindede programmer er udviklet for at kunne inficere firmwaren i Android-baserede systemer til biler.
Malwaren kan specifikt ramme leverandøren DoFuns såkaldte infotainment-systemer.
Det er cybersikkerheds-eksperter fra firmaet Kaspersky, som har opdaget truslen. Ifølge dem er malwarens endelige formål at udrulle et downloader-program, som muliggør svindel med reklamer og oprettelse af et proxy-botnet, skriver The Hacker News.
"Malwaren spredte sig via de indbyggede opdateringsfunktioner i firmwaren til Android-baserede bil-infotainmentsystemer," udtaler sikkerhedsforsker Dmitry Kalinin til mediet.
"Dette er det første dokumenterede tilfælde af malware fundet på et bil-infotainmentsystem med en infektionskæde, der er specifik for netop denne type enhed," siger han endvidere til The Hacker News.
Biler i mange lande er ramt
En bils infotainmentsystem kombinerer multimediefunktioner med delvis styring af visse køretøjsfunktioner. Da Android-baserede infotainmentsystemer er blevet populære, kan en stor del af standardapps, og dermed også malware, ligeledes køre på dem.
Systemerne er udstyret med en SIM-kortplads, der giver internetadgang til navigation og softwareopdateringer. Dermed er de attraktive mål for it-kriminelle.
Malwaren understøtter ni kommandoer, der kan vise uønskede reklamer, udføre reklamesvindel og downloade flere ondsindede moduler. Den gør det også muligt for angribere at indhente omfattende oplysninger om enheden, herunder skærmopløsning, enhedsmodel, identifikator for det tilsluttede Wi-Fi-netværk og MAC-adresse.
Kaspersky oplyste til The Hacker News, at man kan se, at malwaren er aktiveret på infotainment-enheder i adskillige lande. Dog kan sikkerhedsfirmaet ikke fastslå det samlede antal biler, hvis infotainment-systemer nu er inficerede.
Ifølge Kaspersky er hackerne bag bil-malwaren med stor sandsynlighed kinesere og kommer fra den såkaldte MoYu-gruppe. De har tidligere stået bag reklamesvindel og proxy-netværk i private menneskers hjem.