Legger denne her, vel vitende om at det også gjelder vanlige biler ( link gjelder kun 1 døgn med registrering)
fra Digi
Veldig glad i mine biler fra 1997 og 2002…
Sikkerhetsselskap sier de har oppdaget skadevare til biler
Det første eksempelet på ondsinnet programvare som har infisert nettilkoblede biler, er funnet , ifølge sikkerhetsselskapet Kaspersky.
Ondsinnet programvare utvikler seg minst like raskt som annen programvare, og aktørene bak leter stadig etter nye angrepsflater. Nå har fenomenet inntatt bilene, forteller sikkerhetsforskere.
Kaspersky opplyser at de i sommer
avdekket skadevare som retter seg spesifikt mot biler som benytter Android-baserte infotainment-systemer – altså den sentrale enheten som kontrollerer ulike funksjoner i bilen.
Selskapet sier dette er det første dokumenterte tilfellet av fenomenet.
Klikksvindel
Skadevaren skal ha blitt levert via automatiske fastvare-oppdateringer og er ikke designet for å stjele data, slik de fleste typer ondsinnet programvare er. I stedet er den designet for å stjele datakraft ved å innlemme bilen i et såkalt botnett.
Botnett er altså omfattende nettverk av tilkoblede, infiserte enheter av ulike typer, som setter trusselaktørene i stand til å rute trafikk gjennom enhetene for å utføre ulike typer ondsinnet aktivitet.
For brukeren kan infeksjonen likevel resultere i lavere ytelse og stabilitet ved bruk av infotainment-systemet i bilen. Ikke minst vil infeksjonen gå ut over internetthastigheten, forårsaket av at programvaren hele tiden kommuniserer med kontrollserveren.
I tillegg til botnett-egenskapene brukes skadevaren også til å utføre såkalt klikksvindel. Dette er automatisk klikking på annonser uten brukernes viten og samtykke for økonomisk vinning – en ganske vanlig form for svindel i skadevare for mobiler.
Kan motta kommandoer
Dette er imidlertid ikke de eneste truslene.
– Det er også verdt å merke seg at skadevarens egenskaper ikke begrenser seg til proxy-funksjonalitet. Den kan motta kommandoer fra angriperne og laste ned og kjøre annen ondsinnet kode. Som et resultat kan konsekvensene av en infeksjon variere ut fra hvilken last botnett-operatørene velger å installere, påpeker Kaspersky.
Det er viktig å merke seg at skadevaren i dette tilfellet kun rammer en spesifikk type Android-baserte infotainment-systemer, nærmere bestemt enheter som bruker programvare utviklet av et kinesisk selskap som heter DoFun.
DoFun lager hovedsakelig programvare for uoriginale tredjepartssystemer som gjerne brukes til å oppgradere eksisterende biler, og de proprietære systemene som tilbys av de store bilmerkene er derfor ikke direkte rammet i denne omgang.
Over 30 millioner kunder
Ifølge
egne nettsider har selskapet imidlertid over 30 millioner kunder, og selskapets programvare benyttes globalt – noe som innebærer at potensielle ofre kan befinne seg i samtlige verdensdeler, også i Norge. Trusselen kan dermed være relevant for nordmenn som har oppgradert eller planlegger å oppgradere infotainment-systemene i bilene sine, enten det er elbiler eller bensinbiler.
Kaspersky sier at skadevaren leveres via en legitim systemapplikasjon kalt TWCore, som benyttes til programvareoppdateringer av bilens datasystem. Denne appen henter data fra nettskyen om filene som må installeres, og brukes hovedsakelig til oppdateringer av programvare som allerede er installert.
I dette tilfellet har trusselaktørene imidlertid manipulert appen på en slik måte at den kan brukes til å installere helt ny programvare. Flere tekniske detaljer kan man finne hos
Securelist.