وربطت كاسبرسكي هذه الحملة بمجموعة MoYu المرتبطة بشبكة البوت نت BadBox، استناداً إلى التطابق في البنية التحتية للخوادم والتشابه مع هجمات سابقة استهدفت أجهزة استقبال البث التلفزيوني. وتتشارك لوحة التحكم المستغلة في الهجوم عناصر برمجية مع خدمات بروكسي معروفة مثل PXYEDGE وProxyForU.
«تعد هذه البرمجية الخبيثة أول تطبيق خبيث يستهدف وحدة الشاشة الرئيسية في السيارة بسلسلة إصابة مخصصة لأنظمة المركبات.»
ديمتري كالينين، باحث أمني في كاسبرسكي
معالجة الثغرة وتعزيز أمن المركبات المتصلة
وفور اكتشاف الثغرة، أبلغت كاسبرسكي شركة DoFun بالاستغلال البرمجي، حيث أكدت الشركة المصنعة معالجة الخلل التقني بالكامل وسد قنوات التنزيل غير المصرح بها. وتبرز هذه الواقعة أهمية تعزيز معايير الأمن السيبراني وفحص البرمجيات المدمجة لحماية منصات الترفيه والمعلومات في المركبات المتصلة بالإنترنت من الهجمات الموجهة.
وتتيح هذه الأوامر الخبيثة إمكانية تنزيل وحدات برمجية إضافية على الأنظمة المصابة، مما يشكل تهديداً أمنياً مباشراً على بيئة الأجهزة الذكية والملحقات التقنية المرتبطة بالمركبة دون علم المستخدم أو تنبيهه عبر واجهة القيادة.
الارتباط بمجموعة MoYu وشبكة BadBox
وربطت كاسبرسكي هذه الحملة بمجموعة MoYu المرتبطة بشبكة البوت نت BadBox، استناداً إلى التطابق في البنية التحتية للخوادم والتشابه مع هجمات سابقة استهدفت أجهزة استقبال البث التلفزيوني. وتتشارك لوحة التحكم المستغلة في الهجوم عناصر برمجية مع خدمات بروكسي معروفة مثل PXYEDGE وProxyForU.
«تعد هذه البرمجية الخبيثة أول تطبيق خبيث يستهدف وحدة الشاشة الرئيسية في السيارة بسلسلة إصابة مخصصة لأنظمة المركبات.»
ديمتري كالينين، باحث أمني في كاسبرسكي
معالجة الثغرة وتعزيز أمن المركبات المتصلة
وفور اكتشاف الثغرة، أبلغت كاسبرسكي شركة DoFun بالاستغلال البرمجي، حيث أكدت الشركة المصنعة معالجة الخلل التقني بالكامل وسد قنوات التنزيل غير المصرح بها. وتبرز هذه الواقعة أهمية تعزيز معايير الأمن السيبراني وفحص البرمجيات المدمجة لحماية منصات الترفيه والمعلومات في المركبات المتصلة بالإنترنت من الهجمات الموجهة.
واكتشف باحثو الأمن تسعة أوامر تحكم مختلفة نفذها المهاجمون لعرض إعلانات غير مرغوب فيها وارتكاب الاحتيال الإعلاني الرقمي وتوليد زيارات وهمية عبر الإنترنت. بالإضافة إلى ذلك، سحبت البرمجية مواصفات تقنية تفصيلية شملت طراز الجهاز ودقة الشاشة ومعرف شبكة Wi-Fi المتصلة وعنوان MAC الخاص بكل وحدة مستهدفة.
وتتيح هذه الأوامر الخبيثة إمكانية تنزيل وحدات برمجية إضافية على الأنظمة المصابة، مما يشكل تهديداً أمنياً مباشراً على بيئة الأجهزة الذكية والملحقات التقنية المرتبطة بالمركبة دون علم المستخدم أو تنبيهه عبر واجهة القيادة.
الارتباط بمجموعة MoYu وشبكة BadBox
وربطت كاسبرسكي هذه الحملة بمجموعة MoYu المرتبطة بشبكة البوت نت BadBox، استناداً إلى التطابق في البنية التحتية للخوادم والتشابه مع هجمات سابقة استهدفت أجهزة استقبال البث التلفزيوني. وتتشارك لوحة التحكم المستغلة في الهجوم عناصر برمجية مع خدمات بروكسي معروفة مثل PXYEDGE وProxyForU.
«تعد هذه البرمجية الخبيثة أول تطبيق خبيث يستهدف وحدة الشاشة الرئيسية في السيارة بسلسلة إصابة مخصصة لأنظمة المركبات.»
ديمتري كالينين، باحث أمني في كاسبرسكي
معالجة الثغرة وتعزيز أمن المركبات المتصلة
وفور اكتشاف الثغرة، أبلغت كاسبرسكي شركة DoFun بالاستغلال البرمجي، حيث أكدت الشركة المصنعة معالجة الخلل التقني بالكامل وسد قنوات التنزيل غير المصرح بها. وتبرز هذه الواقعة أهمية تعزيز معايير الأمن السيبراني وفحص البرمجيات المدمجة لحماية منصات الترفيه والمعلومات في المركبات المتصلة بالإنترنت من الهجمات الموجهة.
واكتشف باحثو الأمن تسعة أوامر تحكم مختلفة نفذها المهاجمون لعرض إعلانات غير مرغوب فيها وارتكاب الاحتيال الإعلاني الرقمي وتوليد زيارات وهمية عبر الإنترنت. بالإضافة إلى ذلك، سحبت البرمجية مواصفات تقنية تفصيلية شملت طراز الجهاز ودقة الشاشة ومعرف شبكة Wi-Fi المتصلة وعنوان MAC الخاص بكل وحدة مستهدفة.
وتتيح هذه الأوامر الخبيثة إمكانية تنزيل وحدات برمجية إضافية على الأنظمة المصابة، مما يشكل تهديداً أمنياً مباشراً على بيئة الأجهزة الذكية والملحقات التقنية المرتبطة بالمركبة دون علم المستخدم أو تنبيهه عبر واجهة القيادة.
الارتباط بمجموعة MoYu وشبكة BadBox
وربطت كاسبرسكي هذه الحملة بمجموعة MoYu المرتبطة بشبكة البوت نت BadBox، استناداً إلى التطابق في البنية التحتية للخوادم والتشابه مع هجمات سابقة استهدفت أجهزة استقبال البث التلفزيوني. وتتشارك لوحة التحكم المستغلة في الهجوم عناصر برمجية مع خدمات بروكسي معروفة مثل PXYEDGE وProxyForU.
«تعد هذه البرمجية الخبيثة أول تطبيق خبيث يستهدف وحدة الشاشة الرئيسية في السيارة بسلسلة إصابة مخصصة لأنظمة المركبات.»
ديمتري كالينين، باحث أمني في كاسبرسكي
معالجة الثغرة وتعزيز أمن المركبات المتصلة
وفور اكتشاف الثغرة، أبلغت كاسبرسكي شركة DoFun بالاستغلال البرمجي، حيث أكدت الشركة المصنعة معالجة الخلل التقني بالكامل وسد قنوات التنزيل غير المصرح بها. وتبرز هذه الواقعة أهمية تعزيز معايير الأمن السيبراني وفحص البرمجيات المدمجة لحماية منصات الترفيه والمعلومات في المركبات المتصلة بالإنترنت من الهجمات الموجهة.
واستغل المهاجمون هذه القناة الموثوقة لتمرير برمجية تنزيل غير معروفة تسمى JarService إلى الشاشات الرئيسية في المركبات. وعملت هذه الأداة الخبيثة في الخلفية كتطبيق مستخدم عادي دون واجهة رسومية مرئية، مما مكنها من تفادي اكتشاف السائقين لها وتجنب لفت الانتباه أثناء قيادة السيارة.
أوامر التحكم وسرقة المعرفات التقنية
واكتشف باحثو الأمن تسعة أوامر تحكم مختلفة نفذها المهاجمون لعرض إعلانات غير مرغوب فيها وارتكاب الاحتيال الإعلاني الرقمي وتوليد زيارات وهمية عبر الإنترنت. بالإضافة إلى ذلك، سحبت البرمجية مواصفات تقنية تفصيلية شملت طراز الجهاز ودقة الشاشة ومعرف شبكة Wi-Fi المتصلة وعنوان MAC الخاص بكل وحدة مستهدفة.
وتتيح هذه الأوامر الخبيثة إمكانية تنزيل وحدات برمجية إضافية على الأنظمة المصابة، مما يشكل تهديداً أمنياً مباشراً على بيئة الأجهزة الذكية والملحقات التقنية المرتبطة بالمركبة دون علم المستخدم أو تنبيهه عبر واجهة القيادة.
الارتباط بمجموعة MoYu وشبكة BadBox
وربطت كاسبرسكي هذه الحملة بمجموعة MoYu المرتبطة بشبكة البوت نت BadBox، استناداً إلى التطابق في البنية التحتية للخوادم والتشابه مع هجمات سابقة استهدفت أجهزة استقبال البث التلفزيوني. وتتشارك لوحة التحكم المستغلة في الهجوم عناصر برمجية مع خدمات بروكسي معروفة مثل PXYEDGE وProxyForU.
«تعد هذه البرمجية الخبيثة أول تطبيق خبيث يستهدف وحدة الشاشة الرئيسية في السيارة بسلسلة إصابة مخصصة لأنظمة المركبات.»
ديمتري كالينين، باحث أمني في كاسبرسكي
معالجة الثغرة وتعزيز أمن المركبات المتصلة
وفور اكتشاف الثغرة، أبلغت كاسبرسكي شركة DoFun بالاستغلال البرمجي، حيث أكدت الشركة المصنعة معالجة الخلل التقني بالكامل وسد قنوات التنزيل غير المصرح بها. وتبرز هذه الواقعة أهمية تعزيز معايير الأمن السيبراني وفحص البرمجيات المدمجة لحماية منصات الترفيه والمعلومات في المركبات المتصلة بالإنترنت من الهجمات الموجهة.
جرى نشر البرمجية الخبيثة عبر استغلال آليات التحديث المدمجة في البرامج الثابتة لعدة طرازات تشغلها شركة DoFun المزودة للأنظمة المدمجة. وبدأت سلسلة الإصابة من تطبيق نظام شرعي وموثوق يدعى TWCore، وهو التطبيق المسؤول في الأصل عن جمع بيانات التحليلات واستقبال تعليمات التحديثات الرسمية من الخوادم.
واستغل المهاجمون هذه القناة الموثوقة لتمرير برمجية تنزيل غير معروفة تسمى JarService إلى الشاشات الرئيسية في المركبات. وعملت هذه الأداة الخبيثة في الخلفية كتطبيق مستخدم عادي دون واجهة رسومية مرئية، مما مكنها من تفادي اكتشاف السائقين لها وتجنب لفت الانتباه أثناء قيادة السيارة.
أوامر التحكم وسرقة المعرفات التقنية
واكتشف باحثو الأمن تسعة أوامر تحكم مختلفة نفذها المهاجمون لعرض إعلانات غير مرغوب فيها وارتكاب الاحتيال الإعلاني الرقمي وتوليد زيارات وهمية عبر الإنترنت. بالإضافة إلى ذلك، سحبت البرمجية مواصفات تقنية تفصيلية شملت طراز الجهاز ودقة الشاشة ومعرف شبكة Wi-Fi المتصلة وعنوان MAC الخاص بكل وحدة مستهدفة.
وتتيح هذه الأوامر الخبيثة إمكانية تنزيل وحدات برمجية إضافية على الأنظمة المصابة، مما يشكل تهديداً أمنياً مباشراً على بيئة الأجهزة الذكية والملحقات التقنية المرتبطة بالمركبة دون علم المستخدم أو تنبيهه عبر واجهة القيادة.
الارتباط بمجموعة MoYu وشبكة BadBox
وربطت كاسبرسكي هذه الحملة بمجموعة MoYu المرتبطة بشبكة البوت نت BadBox، استناداً إلى التطابق في البنية التحتية للخوادم والتشابه مع هجمات سابقة استهدفت أجهزة استقبال البث التلفزيوني. وتتشارك لوحة التحكم المستغلة في الهجوم عناصر برمجية مع خدمات بروكسي معروفة مثل PXYEDGE وProxyForU.
«تعد هذه البرمجية الخبيثة أول تطبيق خبيث يستهدف وحدة الشاشة الرئيسية في السيارة بسلسلة إصابة مخصصة لأنظمة المركبات.»
ديمتري كالينين، باحث أمني في كاسبرسكي
معالجة الثغرة وتعزيز أمن المركبات المتصلة
وفور اكتشاف الثغرة، أبلغت كاسبرسكي شركة DoFun بالاستغلال البرمجي، حيث أكدت الشركة المصنعة معالجة الخلل التقني بالكامل وسد قنوات التنزيل غير المصرح بها. وتبرز هذه الواقعة أهمية تعزيز معايير الأمن السيبراني وفحص البرمجيات المدمجة لحماية منصات الترفيه والمعلومات في المركبات المتصلة بالإنترنت من الهجمات الموجهة.
جرى نشر البرمجية الخبيثة عبر استغلال آليات التحديث المدمجة في البرامج الثابتة لعدة طرازات تشغلها شركة DoFun المزودة للأنظمة المدمجة. وبدأت سلسلة الإصابة من تطبيق نظام شرعي وموثوق يدعى TWCore، وهو التطبيق المسؤول في الأصل عن جمع بيانات التحليلات واستقبال تعليمات التحديثات الرسمية من الخوادم.
واستغل المهاجمون هذه القناة الموثوقة لتمرير برمجية تنزيل غير معروفة تسمى JarService إلى الشاشات الرئيسية في المركبات. وعملت هذه الأداة الخبيثة في الخلفية كتطبيق مستخدم عادي دون واجهة رسومية مرئية، مما مكنها من تفادي اكتشاف السائقين لها وتجنب لفت الانتباه أثناء قيادة السيارة.
أوامر التحكم وسرقة المعرفات التقنية
واكتشف باحثو الأمن تسعة أوامر تحكم مختلفة نفذها المهاجمون لعرض إعلانات غير مرغوب فيها وارتكاب الاحتيال الإعلاني الرقمي وتوليد زيارات وهمية عبر الإنترنت. بالإضافة إلى ذلك، سحبت البرمجية مواصفات تقنية تفصيلية شملت طراز الجهاز ودقة الشاشة ومعرف شبكة Wi-Fi المتصلة وعنوان MAC الخاص بكل وحدة مستهدفة.
وتتيح هذه الأوامر الخبيثة إمكانية تنزيل وحدات برمجية إضافية على الأنظمة المصابة، مما يشكل تهديداً أمنياً مباشراً على بيئة الأجهزة الذكية والملحقات التقنية المرتبطة بالمركبة دون علم المستخدم أو تنبيهه عبر واجهة القيادة.
الارتباط بمجموعة MoYu وشبكة BadBox
وربطت كاسبرسكي هذه الحملة بمجموعة MoYu المرتبطة بشبكة البوت نت BadBox، استناداً إلى التطابق في البنية التحتية للخوادم والتشابه مع هجمات سابقة استهدفت أجهزة استقبال البث التلفزيوني. وتتشارك لوحة التحكم المستغلة في الهجوم عناصر برمجية مع خدمات بروكسي معروفة مثل PXYEDGE وProxyForU.
«تعد هذه البرمجية الخبيثة أول تطبيق خبيث يستهدف وحدة الشاشة الرئيسية في السيارة بسلسلة إصابة مخصصة لأنظمة المركبات.»
ديمتري كالينين، باحث أمني في كاسبرسكي
معالجة الثغرة وتعزيز أمن المركبات المتصلة
وفور اكتشاف الثغرة، أبلغت كاسبرسكي شركة DoFun بالاستغلال البرمجي، حيث أكدت الشركة المصنعة معالجة الخلل التقني بالكامل وسد قنوات التنزيل غير المصرح بها. وتبرز هذه الواقعة أهمية تعزيز معايير الأمن السيبراني وفحص البرمجيات المدمجة لحماية منصات الترفيه والمعلومات في المركبات المتصلة بالإنترنت من الهجمات الموجهة.
كشفت شركة كاسبرسكي للأمن السيبراني عن برمجية خبيثة جديدة لنظام أندرويد تستهدف الشاشات الرئيسية في السيارات، في أول حالة موثقة لإصابة هذه الأنظمة بسلسلة عدوى مخصصة ومصممة لبيئة المركبات الحديثة.
وتعتمد الشركات المصنعة على نظام أندرويد لتخصيص واجهات التشغيل وإدارة وظائف الملاحة والوسائط المتعددة في قطاع السيارات. ونظراً لاحتواء هذه الوحدات على شرائح اتصال خلوية واتصال دائم بالإنترنت لتحديث الخرائط وتنزيل البرمجيات الثابتة، فقد تحولت الشاشات الرئيسية إلى منصة مستهدفة من قبل المهاجمين لتوسيع شبكات الاختراق.
آلية اختراق الشاشات الرئيسية للسيارات
جرى نشر البرمجية الخبيثة عبر استغلال آليات التحديث المدمجة في البرامج الثابتة لعدة طرازات تشغلها شركة DoFun المزودة للأنظمة المدمجة. وبدأت سلسلة الإصابة من تطبيق نظام شرعي وموثوق يدعى TWCore، وهو التطبيق المسؤول في الأصل عن جمع بيانات التحليلات واستقبال تعليمات التحديثات الرسمية من الخوادم.
واستغل المهاجمون هذه القناة الموثوقة لتمرير برمجية تنزيل غير معروفة تسمى JarService إلى الشاشات الرئيسية في المركبات. وعملت هذه الأداة الخبيثة في الخلفية كتطبيق مستخدم عادي دون واجهة رسومية مرئية، مما مكنها من تفادي اكتشاف السائقين لها وتجنب لفت الانتباه أثناء قيادة السيارة.
أوامر التحكم وسرقة المعرفات التقنية
واكتشف باحثو الأمن تسعة أوامر تحكم مختلفة نفذها المهاجمون لعرض إعلانات غير مرغوب فيها وارتكاب الاحتيال الإعلاني الرقمي وتوليد زيارات وهمية عبر الإنترنت. بالإضافة إلى ذلك، سحبت البرمجية مواصفات تقنية تفصيلية شملت طراز الجهاز ودقة الشاشة ومعرف شبكة Wi-Fi المتصلة وعنوان MAC الخاص بكل وحدة مستهدفة.
وتتيح هذه الأوامر الخبيثة إمكانية تنزيل وحدات برمجية إضافية على الأنظمة المصابة، مما يشكل تهديداً أمنياً مباشراً على بيئة الأجهزة الذكية والملحقات التقنية المرتبطة بالمركبة دون علم المستخدم أو تنبيهه عبر واجهة القيادة.
الارتباط بمجموعة MoYu وشبكة BadBox
وربطت كاسبرسكي هذه الحملة بمجموعة MoYu المرتبطة بشبكة البوت نت BadBox، استناداً إلى التطابق في البنية التحتية للخوادم والتشابه مع هجمات سابقة استهدفت أجهزة استقبال البث التلفزيوني. وتتشارك لوحة التحكم المستغلة في الهجوم عناصر برمجية مع خدمات بروكسي معروفة مثل PXYEDGE وProxyForU.
«تعد هذه البرمجية الخبيثة أول تطبيق خبيث يستهدف وحدة الشاشة الرئيسية في السيارة بسلسلة إصابة مخصصة لأنظمة المركبات.»
ديمتري كالينين، باحث أمني في كاسبرسكي
معالجة الثغرة وتعزيز أمن المركبات المتصلة
وفور اكتشاف الثغرة، أبلغت كاسبرسكي شركة DoFun بالاستغلال البرمجي، حيث أكدت الشركة المصنعة معالجة الخلل التقني بالكامل وسد قنوات التنزيل غير المصرح بها. وتبرز هذه الواقعة أهمية تعزيز معايير الأمن السيبراني وفحص البرمجيات المدمجة لحماية منصات الترفيه والمعلومات في المركبات المتصلة بالإنترنت من الهجمات الموجهة.





