Otomobil üreticileri, sürüş konforunu ve güvenliği artırmak için giderek daha fazla dijital özellik eklerken, Kaspersky araştırmacıları, bu sistemlerin de siber saldırganların yeni hedefi olduğunu ortaya koydu. Şirket, Android tabanlı bilgi‑eğlence (infotainment) ekranlarını doğrudan hedef alan ve araçların ön konsolunda bir botnet oluşturma potansiyeli taşıyan zararlı bir yazılım tespit etti. Bu bulgu, akıllı buzdolaplar, dijital fotoğraf çerçeveleri ve kameralar gibi ev cihazlarının hâlihazırda zombi ağlarına dahil edildiği bir dönemde, otomotiv sektörünün de aynı riskle karşı karşıya olduğunu gösteriyor.
Kaspersky uzmanları, özellikle Çinli üretici DoFun tarafından imzalanan TWCore adlı uygulamayı hedef alan bir saldırı zinciri izledi. TWCore, Android altyapısına sahip bilgi‑eğlence sistemlerinde yazılım güncellemelerini ve analiz süreçlerini yöneten bir araç olarak görev yapıyor. Saldırganlar, bu uygulamanın güncelleme mekanizmasını kötüye kullanarak, sistemin önbellek dizinine zararlı bir dosya yerleştirdi. Dosya, meşru bir güncelleme gibi göründüğü için otomatik olarak kuruluyor ve cihazın kontrolünü ele geçiriyor.
Bu zararlı yazılımın çalışma prensibi çok aşamalı bir yapıya dayanıyor. İlk aşamada, kullanıcı arayüzü göstermeyen küçük bir yükleyici devreye giriyor ve şifrelenmiş verileri çözen bir kod çalıştırıyor. İkinci adımda, saldırganların komut ve kontrol (C2) sunucusuyla iletişim kurularak talimatlar alınıyor. Son aşamada ise cihaz üzerine ters vekil (reverse proxy) kurulumu yapılmakta ya da ek zararlı kodlar yüklenmekte. Bu süreç, aracın multimedya ekranının bir “zombi bilgisayara” dönüşmesine ve geniş çaplı bir botnet’in parçası haline gelmesine olanak tanıyor.
Tehdit aktörünün MoYu Group olduğu değerlendiriliyor. Grup, araçların dahili SIM kart yuvaları sayesinde sürekli internete bağlı kalmasını sağlayarak, bu cihazları dev bir botnet ağına katmayı amaçlıyor. Daha önce akıllı televizyon kutuları ve telefonlar üzerinden BadBox adlı bir botnet oluşturdukları tespit edilmişti; bu deneyim, otomotiv sektörüne yönelik saldırıların da planlandığını gösteriyor. Kaspersky, ilgili araç üreticilerine uyarı gönderdi ve bildirilen güvenlik açıklarının kapatılması için çalışmalar başlattı.
Bu gelişme, otomotiv endüstrisinin dijitalleşme sürecinde siber güvenliğe ne kadar öncelik vermesi gerektiğini bir kez daha gözler önüne seriyor. Araç içi bilgi‑eğlence sistemleri, sadece eğlence ve navigasyon işlevi sunmakla kalmayıp, aynı zamanda araç içi ağların bir parçası haline geliyor. Bu da, bir saldırganın birden fazla araca aynı anda erişim sağlayarak, toplu veri hırsızlığı, uzaktan kontrol ve hatta fiziksel güvenlik riskleri yaratma potansiyelini artırıyor. Uzmanlar, üreticilerin yazılım güncellemelerini sıkı bir şekilde denetlemesi, güvenli kodlama standartlarını benimsemesi ve araç içi ağların izole edilmesi gerektiğini vurguluyor.
Sonuç olarak, otomobilinizin multimedya ekranı artık sadece bir eğlence platformu değil, aynı zamanda siber saldırganların yeni bir saldırı vektörü haline gelebilir. Kaspersky’nin bu uyarısı, sektördeki tüm paydaşların – üreticiler, tedarikçiler ve son kullanıcılar – güvenlik önlemlerini yeniden gözden geçirmesi gerektiğini açıkça ortaya koyuyor.