NapseflowNapseflow
Tech

Le piratage des voitures connectées passe par l’autoradio : comment des pirates les transforment en relais pour botnet

Numerama · mis à jour il y a 7 j

Des chercheurs de Kaspersky ont mis au jour le premier malware Android connu à cibler spécifiquement les autoradios connectés. Objectif des attaquants : recruter discrètement chaque voiture infectée dans un immense réseau de machines zombies..

Malware ciblant autoradios

Des chercheurs en cybersécurité de l'entreprise Kaspersky ont identifié un nouveau type de malware conçu pour infecter les autoradios connectés. Ce logiciel malveillant, qui se propage via le système d'exploitation Android, transforme ces appareils en éléments d'un réseau de machines zombies, appelé botnet. Les autoradios concernés sont ceux équipés du système DoFun, une plateforme logicielle utilisée pour les systèmes multimédias embarqués dans les véhicules. Contrairement à une attaque classique qui ciblerait directement le système de la voiture, cette méthode exploite une faille dans le processus de mise à jour des autoradios, permettant aux pirates d'installer le malware à distance sans que le propriétaire ne s'en aperçoive.

Transformation en relais réseau

Une fois infecté, l'autoradio compromis devient un relais réseau pour le botnet. Cela signifie qu'il sert de point de passage pour transmettre des données ou des commandes entre les pirates et d'autres appareils infectés, sans que l'utilisateur ne puisse le détecter. Les pirates exploitent cette faille pour intégrer les autoradios dans un vaste réseau contrôlé à distance, appelé BADBOX, géré par un groupe nommé MoYu Group. Ce réseau pourrait être utilisé pour des activités illégales comme des attaques par déni de service (DDoS), du vol de données ou la diffusion de spam, tout en rendant les propriétaires des voitures complices involontaires de ces actions.

Origine et acteurs impliqués

L'attaque est attribuée au MoYu Group, un collectif de cybercriminels déjà connu pour son lien avec le botnet BADBOX, un réseau de machines infectées à l'échelle mondiale. Les chercheurs de Kaspersky ont signalé cette vulnérabilité au fabricant DoFun, qui a rapidement corrigé la faille après avoir été informé. Cette collaboration illustre l'importance de la réactivité des entreprises face aux menaces cybernétiques. Le groupe MoYu Group est suspecté d'avoir orchestré cette campagne pour étendre son réseau de machines zombies, profitant des autoradios connectés comme nouveaux relais.

Ce que ça pourrait changer

Les risques pour les propriétaires de voitures connectées sont multiples : leur véhicule pourrait servir de relais pour des activités criminelles, ralentissant leur connexion internet ou exposant leurs données personnelles. Pour se protéger, les utilisateurs sont invités à vérifier régulièrement les mises à jour logicielles de leur autoradio et à éviter d'installer des applications non officielles. Les fabricants, quant à eux, doivent renforcer la sécurité de leurs systèmes de mise à jour pour empêcher l'exploitation de telles failles. Cette découverte souligne l'importance de la cybersécurité dans l'écosystème des objets connectés, où chaque appareil peut devenir une cible ou un outil pour les pirates.

Sujets complémentaires

Ce contenu a été généré par intelligence artificielle à partir de l'article source. Il peut contenir des erreurs ou imprécisions.