कैसपर्सकी के शोधकर्ताओं ने कार हेड यूनिट्स के लिए विशेष रूप से डिज़ाइन किए गए पहले मालवेयर का पता लगाया है, जो प्रसिद्ध BadBox बॉटनेट से जुड़ा है। यह हमलावर वाहनों के सॉफ्टवेयर अपडेट सिस्टम में सेंध लगाकर लाखों उपकरणों को खतरे में डाल सकते हैं।

  • कार हेड यूनिट्स के लिए विशेष रूप से बनाया गया पहला मालवेयर मिला है।
  • यह हमला BadBox बॉटनेट के जरिए वाहनों को निशाना बना रहा है।
  • चीनी कंपनी DoFun के एंड्रॉइड-आधारित इंफोटेनमेंट सिस्टम में सुरक्षा खामी पाई गई।
  • हैकर्स सॉफ्टवेयर अपडेट चैनल का उपयोग करके मालवेयर फैला रहे हैं।

साइबर सुरक्षा दिग्गज Kaspersky के शोधकर्ताओं ने एक अभूतपूर्व खोज की है। उन्होंने कार के इंफोटेनमेंट सिस्टम (Head Units) को विशेष रूप से लक्षित करने वाले पहले मालवेयर की पहचान की है। यह मालवेयर सीधे तौर पर कुख्यात BadBox बॉटनेट से जुड़ा हुआ पाया गया है, जो पहले से ही लाखों एंड्रॉइड उपकरणों को संक्रमित कर चुका है।

यह हमला मुख्य रूप से DoFun नामक चीनी कंपनी द्वारा निर्मित एंड्रॉइड-आधारित आफ्टरमार्केट इंफोटेनमेंट सिस्टम पर केंद्रित है। ये सिस्टम चीन और एशिया-प्रशांत (APAC) देशों में व्यापक रूप से उपयोग किए जाते हैं। शोधकर्ताओं के अनुसार, हमलावरों ने सॉफ्टवेयर अपडेट संभालने वाले सिस्टम में एक गंभीर भेद्यता (vulnerability) का फायदा उठाया, जिससे उन्हें वाहनों के हेड यूनिट्स तक मालवेयर पहुँचाने में मदद मिली।

तकनीकी विश्लेषण और कार्यप्रणाली

हमलावर अपडेट वितरण चैनल को दूषित कर रहे हैं ताकि गुप्त रूप से दुर्भावनापूर्ण एंड्रॉइड एप्लिकेशन भेजे जा सकें। ये एप्लिकेशन 'ड्रॉपर्स', 'लोडर्स' और 'रिवर्स-प्रॉक्सी लोडर्स' के रूप में काम करते हैं। इस मालवेयर में नौ अलग-अलग कमांड्स का समर्थन है, जिनमें विज्ञापन दिखाना और विज्ञापन धोखाधड़ी (ad fraud) करना शामिल है।

कैसपर्सकी के विश्लेषण से पता चलता है कि इस मालवेयर का मुख्य उद्देश्य उपकरणों को एक प्रॉक्सी बॉटनेट में शामिल करना है।

BozokMedia विश्लेषण के अनुसार, यह हमला दर्शाता है कि साइबर अपराधी अब केवल कंप्यूटर या मोबाइल तक सीमित नहीं हैं, बल्कि वे इंटरनेट ऑफ थिंग्स (IoT) और वाहन प्रणालियों जैसे नए क्षेत्रों में तेजी से विस्तार कर रहे हैं।

ऐतिहासिक पृष्ठभूमि और BadBox का खतरा

BadBox बॉटनेट कम से कम 2023 से सक्रिय है। यह मुख्य रूप से बजट एंड्रॉइड टीवी बॉक्स और अन्य उपकरणों को संक्रमित करता है। गूगल ने पिछले साल BadBox 2.0 के खिलाफ कानूनी कार्रवाई की थी, यह चेतावनी देते हुए कि इस बॉटनेट ने 10 मिलियन से अधिक एंड्रॉइड उपकरणों को अपने जाल में फंसा लिया है। अब, कार हेड यूनिट्स को निशाना बनाना इस खतरे के विस्तार का एक नया और अधिक खतरनाक चरण है।

Why This Matters

वाहनों में बढ़ता डिजिटलीकरण सुरक्षा जोखिमों को भी बढ़ा रहा है। यदि कोई हमलावर कार के इंफोटेनमेंट सिस्टम का नियंत्रण प्राप्त कर लेता है, तो यह न केवल डेटा चोरी का कारण बन सकता है, बल्कि भविष्य में वाहन के अन्य महत्वपूर्ण सुरक्षा कार्यों के लिए भी खतरा पैदा कर सकता है।

Did You Know?: क्या आप जानते हैं कि कार के इंफोटेनमेंट सिस्टम अब केवल संगीत के लिए नहीं हैं, बल्कि वे वाहन के कई डिजिटल नेटवर्क से जुड़े होते हैं?

Frequently Asked Questions

1. क्या मेरा वाहन सुरक्षित है? यदि आप आफ्टरमार्केट या बजट एंड्रॉइड सिस्टम का उपयोग कर रहे हैं, तो सॉफ्टवेयर अपडेट के प्रति सतर्क रहें और केवल विश्वसनीय ब्रांडों का ही उपयोग करें।

2. BadBox बॉटनेट क्या है? यह एक विशाल नेटवर्क है जो संक्रमित एंड्रॉइड उपकरणों का उपयोग धोखाधड़ी और अवैध गतिविधियों के लिए करता है।