साइबर अपराधियों ने अब वाहनों के डैशबोर्ड और इंफोटेनमेंट सिस्टम को निशाना बनाना शुरू कर दिया है। नए एंड्रॉइड मैलवेयर का उपयोग करके हैकर्स कार के अपडेट सिस्टम के जरिए संक्रमण फैला रहे हैं।

  • शोधकर्ताओं ने पहली बार कार हेड यूनिट्स (Infotainment Modules) में एंड्रॉइड मैलवेयर पाया है।
  • हैकर 'JarService' नामक मैलवेयर का उपयोग करके कार के आधिकारिक अपडेट सिस्टम का दुरुपयोग कर रहे हैं।
  • यह हमला मुख्य रूप से 'DoFun' नामक चीनी ऑटोमोटिव तकनीक निर्माता के मॉड्यूल को लक्षित कर रहा है।
  • इसका मुख्य उद्देश्य 'क्लिक-फ्रॉड' (click-fraud) के लिए एक बॉटनेट बनाना है।

साइबर सुरक्षा की दुनिया में एक नया और खतरनाक मोड़ आया है। Kaspersky के शोधकर्ताओं ने हाल ही में एक ऐसी घटना का खुलासा किया है जहाँ एंड्रॉइड मैलवेयर अब वाहनों के डैशबोर्ड पर लगे Car Head Units को निशाना बना रहे हैं। ये वे हार्डवेयर मॉड्यूल हैं जो वाहन के संचार, मनोरंजन और सूचना प्रणालियों को नियंत्रित करते हैं।

शोधकर्ताओं ने पाया कि यह मैलवेयर एक सामान्य ऐप की तरह दिखता है, लेकिन इसमें कोई यूजर इंटरफेस (UI) नहीं होता। वास्तव में, यह एक मल्टी-स्टेज मैलवेयर डाउनलोडर है जिसे विशेष रूप से हेड यूनिट्स को संक्रमित करने और संक्रमण फैलाने के लिए डिज़ाइन किया गया है। Dmitry Kalinin, जो Kaspersky में सुरक्षा शोधकर्ता हैं, ने बताया कि यह पहली बार है जब किसी कार हेड यूनिट के लिए विशिष्ट संक्रमण श्रृंखला (infection chain) का दस्तावेजीकरण किया गया है।

यह क्यों मायने रखता है

BozokMedia विश्लेषण से पता चलता है कि जैसे-जैसे वाहन अधिक 'कनेक्टेड' होते जा रहे हैं, वैसे-वैसे उनके साइबर हमले का दायरा भी बढ़ रहा है। यह केवल डेटा चोरी का मामला नहीं है, बल्कि यह दर्शाता है कि कैसे हैकर्स इंटरनेट से जुड़े किसी भी उपकरण को अपने नियंत्रण में ले सकते हैं।

यह हमला DoFun नामक चीनी कंपनी के मॉड्यूल को लक्षित कर रहा है। हैकर्स ने TWCore नामक एक एप्लिकेशन की कमजोरी का फायदा उठाया, जो हेड यूनिट के सॉफ्टवेयर को अपडेट करने का काम करता है। इस कमजोरी के कारण, हमलावर अनधिकृत सॉफ्टवेयर इंस्टॉल करने में सक्षम हो गए।

यह मामला दिखाता है कि हैकर्स अब सिस्टम के वैध अपडेट फंक्शन का उपयोग करके घुसपैठ करने के लिए कितने परिष्कृत हो गए हैं।

जांच में इस हमले के पीछे MoYu Group का हाथ होने की उच्च संभावना जताई गई है, जो पहले भी BadBox बॉटनेट के लिए जिम्मेदार रहा है। इस नए अभियान का उद्देश्य 'क्लिक-फ्रॉड' के लिए एक प्रॉक्सी बॉटनेट बनाना है, जहाँ संक्रमित डिवाइस का उपयोग वेब विज्ञापनों पर चोरी-छिपे क्लिक करने के लिए किया जाता है।

राहत की बात यह है कि वर्तमान में यह मैलवेयर केवल इंफोटेनमेंट सिस्टम तक सीमित है और इससे वाहन के भौतिक संचालन (जैसे ब्रेक या स्टीयरिंग) को कोई खतरा नहीं है। हालांकि, भविष्य में यह एक बड़ी सुरक्षा चुनौती बन सकता है।

Did You Know?: कार के हेड यूनिट्स अक्सर इंटरनेट से जुड़े होते हैं और उनमें सिम कार्ड स्लॉट भी हो सकते हैं, जो उन्हें हैकर्स के लिए एक आसान लक्ष्य बनाते हैं।

Frequently Asked Questions

प्रश्न 1: क्या इस मैलवेयर से मेरी कार चलाने में खतरा है?
उत्तर: वर्तमान रिपोर्ट के अनुसार, यह केवल मनोरंजन प्रणाली (Infotainment) को प्रभावित करता है, वाहन के ड्राइविंग फंक्शन को नहीं।

प्रश्न 2: मैं अपने कार सिस्टम को कैसे सुरक्षित रख सकता हूँ?
उत्तर: हमेशा आधिकारिक अपडेट का उपयोग करें और सुनिश्चित करें कि आपका वाहन निर्माता सुरक्षा पैच जारी कर रहा है।