साइबर अपराधियों ने एंड्रॉइड-आधारित कार हेड यूनिट्स को निशाना बनाकर एक नया सप्लाई-चेन हमला शुरू किया है। यह मालवेयर वाहनों को प्रॉक्सी बॉटनेट में बदलकर विज्ञापन धोखाधड़ी के लिए इस्तेमाल कर रहा है।

  • हैकर्स एंड्रॉइड-आधारित कार इंफोटेनमेंट सिस्टम को निशाना बना रहे हैं।
  • हमला 'DoFun' नामक कंपनी के सॉफ्टवेयर अपडेट का उपयोग करके किया जा रहा है।
  • मालवेयर का उपयोग विज्ञापन धोखाधड़ी और प्रॉक्सी बॉटनेट बनाने के लिए किया जा रहा है।
  • कार के ड्राइविंग या महत्वपूर्ण नियंत्रण प्रणालियों पर कोई सीधा खतरा नहीं है।

साइबर सुरक्षा विशेषज्ञों ने एक चौंकाने वाले मामले का खुलासा किया है जहाँ हैकर्स अब सीधे वाहनों के भीतर मौजूद एंड्रॉइड-आधारित कार हेड यूनिट्स को निशाना बना रहे हैं। यह एक परिष्कृत 'सप्लाई-चेन हमला' है, जिसमें हैकर्स एक वैध डिवाइस-अपडेट ऐप का उपयोग करके मालवेयर फैला रहे हैं। इस हमले का मुख्य उद्देश्य संक्रमित उपकरणों को एक प्रॉक्सी बॉटनेट में शामिल करना या उनका उपयोग विज्ञापन धोखाधड़ी (ad fraud) के लिए करना है।

कैस्पर्स्की (Kaspersky) के शोधकर्ताओं ने इस हमले का विश्लेषण किया और इसका श्रेय MoYu समूह को दिया है, जो पहले 'BadBox' मालवेयर बॉटनेट से जुड़ा रहा है। शोधकर्ताओं के अनुसार, यह पहली बार है जब किसी कार हेड यूनिट को विशेष रूप से लक्षित करने के लिए एक मालवेयर इन्फेक्शन चेन का दस्तावेजीकरण किया गया है।

हमले का तरीका और तकनीक

यह ऑपरेशन मुख्य रूप से DoFun नामक चीनी ऑटोमोटिव सॉफ्टवेयर और हार्डवेयर प्रदाता के सिस्टम को लक्षित करता है। DoFun उन जेनेरिक एंड्रॉइड हेड यूनिट्स की बिक्री करता है जो कार के इंफोटेनमेंट, नेविगेशन और सेटिंग्स के लिए कमांड सेंटर के रूप में कार्य करते हैं। जून में, शोधकर्ताओं ने पाया कि एक वैध DoFun सिस्टम ऐप, TWCore, से एक संदिग्ध APK फ़ाइल डाउनलोड की जा रही थी।

यह अज्ञात ऐप, जिसे JarService कहा जा रहा है, बिना किसी इंटरफेस के काम करता है। एक बार सक्रिय होने के बाद, यह मालवेयर एक दूसरे चरण के लोडर को निष्पादित करता है जो हमलावरों के कमांड-एंड-कंट्रोल (C2) सर्वर के साथ संचार स्थापित करता है। यह सर्वर डिवाइस की जानकारी जैसे मॉडल, डिस्प्ले रिज़ॉल्यूशन, वाई-फाई SSID और MAC एड्रेस एकत्र करता है।

Why This Matters

BozokMedia विश्लेषण दिखाता है कि जैसे-जैसे वाहन अधिक कनेक्टेड और सॉफ्टवेयर-आधारित होते जा रहे हैं, साइबर हमलों का दायरा केवल कंप्यूटर और स्मार्टफोन तक सीमित नहीं रह गया है। कार के इंफोटेनमेंट सिस्टम अब हैकर्स के लिए 'रेसिडेंशियल प्रॉक्सी नोड्स' बनने का एक आसान जरिया बन गए हैं, जिससे वे अपनी पहचान छिपाकर अवैध गतिविधियां कर सकते हैं।

यह हमला दर्शाता है कि सप्लाई चेन में एक छोटा सा छेद भी करोड़ों कनेक्टेड उपकरणों को असुरक्षित बना सकता है।

मालवेयर के पास नौ अलग-अलग कमांड सेट हैं, जिनमें डेटा कॉपी करना, वेब अनुरोध भेजना और अतिरिक्त कोड डाउनलोड करना शामिल है। हालांकि, राहत की बात यह है कि कैस्पर्स्की के अनुसार, यह मालवेयर कार के ड्राइविंग या महत्वपूर्ण नियंत्रण प्रणालियों (जैसे ब्रेक या स्टीयरिंग) में हस्तक्षेप नहीं करता है। इसका प्राथमिक उद्देश्य केवल आर्थिक लाभ के लिए इंटरनेट कनेक्टिविटी का दुरुपयोग करना है।

Did You Know?: हैकर्स अक्सर संक्रमित उपकरणों को 'प्रॉक्सी' के रूप में उपयोग करते हैं ताकि वे इंटरनेट पर अपनी वास्तविक लोकेशन और पहचान को पूरी तरह से छिपा सकें।

Frequently Asked Questions

प्रश्न 1: क्या यह मालवेयर मेरी कार चलाने की क्षमता को प्रभावित कर सकता है?
उत्तर: नहीं, वर्तमान शोध के अनुसार, यह केवल इंफोटेनमेंट और कनेक्टिविटी सिस्टम को प्रभावित करता है, कार के ड्राइविंग कंट्रोल को नहीं।

प्रश्न 2: यह हमला कैसे फैला?
उत्तर: यह एक सप्लाई-चेन हमला है जहाँ वैध सॉफ्टवेयर अपडेट के माध्यम से मालवेयर को सिस्टम में डाला गया।