Kaspersky, Android işletim sistemi kullanan araç içi multimedya sistemlerini hedef alan yeni bir siber saldırı kampanyası tespit etti. Zararlı yazılımın, araçların multimedya ünitelerinde bulunan güncelleme mekanizmasını kötüye kullanarak sisteme yerleştiği ve arka planda çalışabildiği bildirildi. Gelişme, özellikle internete sürekli bağlı olan navigasyon ve multimedya sistemlerini kullanan Malatyalı araç sahiplerini de yakından ilgilendiriyor.
Kaspersky tarafından yapılan incelemeye göre saldırı, Android tabanlı çeşitli araç içi multimedya ünitelerinin yazılım güncelleme mekanizması üzerinden gerçekleştiriliyor. Saldırganların, normal şartlarda güncelleme ve analiz amacıyla kullanılan meşru bir sistem uygulamasının iletişim kanalını kötüye kullandığı belirlendi.
Zararlı yazılım, kullanıcı tarafından fark edilmeden arka planda çalışabiliyor. Sistem üzerinde reklam sahtekarlığı yapılmasının yanı sıra farklı kötü amaçlı modüllerin indirilmesine de imkan sağlayabiliyor.
Malatya’daki Araç Sahipleri De Risk Altında
Malatya’da özellikle eski model araçlara sonradan takılan Android tabanlı multimedya sistemlerinin yaygın kullanımı, siber güvenlik konusunu daha önemli hale getiriyor. SIM kart desteği bulunan, internete bağlanan, navigasyon kullanan veya uzaktan yazılım güncellemesi alabilen cihazlar saldırganların hedefi haline gelebiliyor.
Kaspersky araştırmacıları, zararlı yazılımın cihaz modeli, ekran çözünürlüğü, bağlı Wi-Fi ağı ve MAC adresi gibi çeşitli cihaz ve ağ bilgilerini elde edebildiğini belirledi.
Güncelleme Yaparken Dikkat Edilmeli
Uzmanların tespit ettiği saldırının BadBox botnetiyle bağlantılı olabileceği değerlendiriliyor. Söz konusu yapı daha önce Android TV kutuları, akıllı telefonlar ve tabletler gibi cihazları hedefleyen saldırılarla gündeme gelmişti.
Araç sahiplerinin multimedya sistemlerine kaynağı bilinmeyen uygulamalar yüklememesi, korsan yazılım kullanmaması ve güncellemeleri mümkün olduğunca üreticinin güvenilir kanallarından gerçekleştirmesi önem taşıyor. İnternete bağlı araç sistemlerinde fabrika ayarları ve güvenlik seçeneklerinin de düzenli olarak kontrol edilmesi öneriliyor.
Kaspersky Güvenlik Araştırmacısı Dmitry Kalinin, saldırganların farklı cihazlara yönelik yöntemlerini genişlettiğine dikkat çekerek, otomotiv platformlarının zararlı yazılımlara karşı daha güçlü güvenlik önlemlerine ihtiyaç duyduğunu belirtti.




