자동차 헤드 유닛 펌웨어에 숨은 악성코드, 최초 발견
Malware infects Android-based automotive head unit firmware

Kaspersky 연구진이 Android 기반 자동차 헤드 유닛 펌웨어의 업데이트 메커니즘을 악용해 유포되는 새로운 멀티 스테이지 다운로더 악성코드를 발견했습니다. 이 악성코드는 사용자 인터페이스가 전혀 없어 일반 앱처럼 설치되지만, 실제로는 광고 사기와 프록시 봇넷 구축을 목적으로 합니다. 감염 체인은 정식 시스템 앱인 TWCore가 MQTT 브로커의 명령을 받아 악성 APK를 설치하는 방식으로 시작되며, 이후 JarService 드로퍼, 로더, 클리커/리버스 프록시 로더로 이어집니다. 연구진은 이 활동을 BADBOX 봇넷과 연계된 MoYu 그룹의 소행으로 높은 신뢰도로 평가했습니다. 이는 자동차 헤드 유닛에서 발견된 최초의 악성코드 사례로, DoFun 헤드 유닛의 펌웨어 설계 결함이 악용되었습니다.
헤드 유닛에는 공격자에게 가치 있는 정보가 거의 없기 때문에, '클래식' Android 악성코드를 이용한 공격 시나리오 중 가장 유력한 것은 IoT 기기 공격과 유사하게 기기를 봇넷에 편입시키는 것입니다.
HN 토론
140- spicyjpeg
기사가 명확히 설명하지는 않지만, 문제의 악성코드는 안드로이드를 실행하는 값싼 중국산 애프터마켓 헤드 유닛의 공식 1차 OTA 업데이트를 통해 전달됩니다. 이 악성코드는 어떤 안드로이드 기반 헤드 유닛으로도 스스로 전파될 수 없으며, 대부분의 소프트웨어가 헤드 유닛이 아닌 연결된 휴대폰에서 실행되는 "멍청한" 화면 미러링 프로토콜인 Android Auto에도 영향을 미치지 않습니다. 이는 공장에서 이미 리지덴셜 프록시 및 기타 악성코드에 감염되어 배송되는 값싼 범용 Android TV 스트리밍 박스의 상황과 매우 유사해 보입니다. 대부분의 인프라는 공유될 가능성이 높습니다.
- Retr0id
> 헤드 유닛에는 일반적으로 공격자에게 가치 있는 것이 없기 때문에, "클래식" 안드로이드 악성코드를 사용하는 더 가능성 있는 공격 시나리오 중 하나는 장치를 감염시켜 봇넷에 모집하는 것입니다.
사람들은 그래도 헤드 유닛을 휴대폰과 페어링합니다. 이런 악성코드의 미래 버전이 측면으로 전파될 수 있다고 상상할 수 있습니다.
- dzdt
헤드 유닛이 CAN 버스에 연결된 자동차가 많이 있습니다. 즉, 이 악성코드 벡터가 직접 충돌을 일으키는 데 사용될 수 있습니다. 예: https://news.ycombinator.com/item?id=19751872
- jackdecker
어째서인지, 이게 내 차에 있다는 생각은 내 휴대폰에만 있다는 것보다 상대적으로 더 무섭게 느껴집니다.
부분적으로는 Android Auto와 CarPlay에 대한 내 정신적 모델이 OS의 별도 설치가 아니라 내 기기의 패스스루로 작동한다는 것이기 때문인 것 같습니다(헤드 유닛 자체가 독립적으로 APK를 설치할 수 있다는 것을 몰랐습니다).
또한 John Gruber가 이걸로 한바탕 신나게 놀 것 같은 느낌이 듭니다.
- jiaosdjf
"자동차 산업은 수십 년간의 컴퓨팅 모범 사례에 어떻게 적응해 왔는가?"
- 원격으로 도어 잠금과 창문, 때로는 운전 제어까지 활성화할 수 있는 블루투스 취약점이 있는 CAN 버스에 연결된 헤드 유닛
- 차량이 헤드라이트와 흙받이 뒤쪽을 통해 도난당할 수 있게 하는 보안되지 않은 CAN 버스 케이블이 도처에 있음
- 기본적으로 패러데이 파우치의 난장판인 키리스 엔트리
- 도둑이 몇 초 만에 전체 키를 복제할 수 있게 하는 OBD 포트
- 괜찮은 동네의 자동차조차도 운전대 잠금 장치를 사용해야 함
죄송하지만 이건 정말 웃기는 일이고 자동차 산업은 암입니다.
적어도 테슬라는 실제로 사용자 업데이트와 생산 개선에 신경을 쓰지만, 대부분의 다른 제조업체는 운이 좋으면 컵 홀더와 USB 포트(아마 루팅 가능)를 하나 더 추가한 같은 모델을 5년 연속 쏟아냅니다. 그런데도 테슬라가 모든 것을 터치스크린으로 처리해야 한다는 주장은 개 쓰레기입니다.
이 모든 것에도 불구하고 99%의 자동차에서 대시보드에 붙어 있는 내 iPhone이 더 나은 지도와 엔터테인먼트를 제공하는데, 그들은 표준으로 멍청한 폰 홀더조차 만들지 못하고, 에어 벤트를 막지 않도록 마운트 지점조차 만들지 못합니다.
- davoneus
"자동차를 소프트웨어로"라는 개념의 논리적 종착점입니다. 보안 업체들이 "자동차용 AV"를 팔기 시작하는 날을 기다릴 수 없습니다.
- gchamonlive
WV Up!의 비엔터테인먼트 시스템보다 더 안전할 수 없습니다. 그냥 휴대폰을 장착할 수 있는 내장 마운트일 뿐입니다. 큰 화면으로 하나 잡으면 가장 안전한 것입니다. 안드로이드에는 여전히 이에 대한 자동 모드가 있어서 헤드리스 바인딩을 통해 자동차의 오디오 시스템을 제어합니다. 이 악성코드가 이를 표적으로 삼을지 확실하지 않지만, 더 단순한 시스템이라는 것만으로도 더 안전할 가능성이 높습니다.
- 1970-01-01
..클릭 사기를 위한 봇넷에 추가하려는 것.
사이버 보안의 이중성은 흥미롭습니다. 때로는 높은 기준이 낮은 기준을 더 낮추기 위해 넘어섭니다. 물을 모니터링하는 PLC는 광고를 클릭할 수 없기 때문에 아주 오랫동안 무시되었습니다. 그것들이 표적이 되기까지 전쟁이 필요했습니다.