# Android-Botnetz kompromittiert Fahrzeug-Infotainmentsysteme und verschleiert Angreifer-Traffic

| KW 36

NEWS

Eine von Kaspersky-Sicherheitsforschern identifizierte Malware-Kampagne bindet Android-basierte Infotainmentsysteme in Fahrzeugen in ein Proxy-Botnetz ein. Betroffen sind Head Units des chinesischen Herstellers DoFun, die für Navigation, Bluetooth und Multimedia zuständig sind. Die Malware war entweder bereits vorinstalliert oder wurde über manipulierte Firmware-Updates verteilt.

Nach der Infektion verbindet sich das System mit einem Command-and-Control-Server und stellt den Angreifern einen Proxy-Dienst bereit. Cyberkriminelle können ihren Internetverkehr so über kompromittierte Fahrzeuge leiten und ihre Herkunft verschleiern. Hinweise auf einen direkten Diebstahl von Fahrzeugdaten oder eine Beeinflussung sicherheitskritischer Fahrzeugfunktionen liegen derzeit nicht vor.

Für Unternehmen mit Fahrzeugflotten ist dieser Vorfall ein Hinweis darauf, dass vernetzte Fahrzeuge als Angriffsfläche ernst genommen werden müssen – auch wenn sie nicht zur klassischen IT-Infrastruktur zählen. Der Netzwerkverkehr dieser Geräte wird selten überwacht, was sie zu attraktiven Zielen für Botnetz-Betreiber macht.

Was jetzt zu tun ist:

  • Firmware der Infotainmentsysteme auf den aktuellen Stand bringen und Updates ausschließlich aus vertrauenswürdigen Quellen installieren
  • Netzwerkverkehr vernetzter Fahrzeuge auf verdächtige Verbindungen überwachen
  • Betroffene Geräte auf Anzeichen einer Kompromittierung prüfen

 

Autor: Christoph Kronabel

Zurück