Chinanews
TechIT之家Sun, 30 Aug 2026 12:10:51 GMT

كاسبرسكي تكتشف برمجية خبيثة تستهدف أنظمة المعلومات والترفيه في السيارات.. ومخاطر اختراق أجهزة DoFun التي تعمل بنظام أندرويد

كاسبرسكي تكتشف برمجية خبيثة تستهدف أنظمة المعلومات والترفيه في السيارات.. ومخاطر اختراق أجهزة DoFun التي تعمل بنظام أندرويد
车载恶意软件网络安全安卓车机卡巴斯基

وفقاً لتقرير صادر عن IT Home في 30 أغسطس، ومع تزايد ذكاء السيارات، أصبحت أكثر عرضة لمخاطر الهجمات السيبرانية التي كانت تستهدف في الماضي أجهزة الكمبيوتر والهواتف المحمولة بشكل أساسي.

اليوم، تواجه بعض السيارات الحديثة المزودة بنظام أندرويد مثل هذه المخاطر. ووفقاً لما ذكره موقع Autoevolution، اكتشف باحثو الأمن في شركة كاسبرسكي برمجية خبيثة جديدة قادرة على اختراق نظام المعلومات والترفيه في السيارات، مما يتيح للمهاجمين السيطرة على جهاز السيارة ونشر برمجيات خبيثة أخرى. ومع ذلك، قبل أن يقلق أصحاب السيارات بشأن ما إذا كانت أنظمة أندرويد الخاصة بهم معرضة للخطر، يجب عليهم أولاً التأكد من الشركة المصنعة للسيارة. وقالت كاسبرسكي إن الأجهزة المتأثرة حالياً هي فقط تلك التي تعمل بنظام أندرويد وتستخدم برمجيات طورتها شركة صينية تُدعى DoFun. وتزعم DoFun أن برمجياتها تعمل في أكثر من 30 مليون سيارة حول العالم، ولا تقتصر هذه السيارات على الصين فقط. ولذلك، من الناحية النظرية، قد تكون جميع هذه السيارات عرضة لخطر الهجوم بهذه البرمجية الخبيثة. وعلمت IT Home أنه لاختراق نظام أندرويد في السيارة والذي يعمل ببرمجية DoFun، يحتاج المهاجمون أولاً إلى استغلال خدمة نظامية قامت الشركة المصنعة للسيارة بتثبيتها. وكانت هذه الخدمة تُستخدم في الأصل من قبل الشركة المصنعة لدفع تحديثات البرامج وتثبيت تطبيقات جديدة.

وجد القراصنة طريقة لاستغلال هذه الخدمة التي تُعرف باسم TWCore، ويمكنهم من خلالها تثبيت ملف خبيث يُسمى JarService. بمجرد تثبيت JarService في نظام السيارة، يمكن للمهاجمين تنفيذ عمليات مختلفة على النظام. وأوضحت كاسبرسكي قائلة: "يحتوي رمز JarService على الحمولة الخاصة بالمرحلة التالية في شكل مشفر، بالإضافة إلى معلومات حول إصداره ونقطة الدخول الخاصة به. مهمة JarService هي فك تشفير هذه البيانات وبدء المرحلة التالية من العدوى، وهي أداة تنزيل خبيثة." يتصل أداة التنزيل هذه بخادم القيادة والتحكم. يمكن للمهاجمين من خلال هذا الخادم الحصول على مزيد من المعلومات حول الجهاز المصاب والبرمجيات الخبيثة المثبتة، كما يمكنهم استخدامه للتحكم في النظام المصاب. على سبيل المثال، يمكن للمهاجمين الحصول على معلومات مثل طراز جهاز السيارة ودقة الشاشة وشبكة Wi-Fi المستخدمة للاتصال بالإنترنت وعنوان MAC. يمكنهم أيضاً إرسال أوامر إلى جهاز السيارة المصاب، بل وحتى فتح صفحات ويب عن بُعد. قال الباحثون الأمنيون: "ولكن الأهم من ذلك، أنه يمكنها تنزيل وتنفيذ رموز خبيثة أخرى على نظام المعلومات والترفيه في السيارة المخترقة." على سبيل المثال، يمكن للمهاجمين إضافة جهاز السيارة إلى شبكة بوتنت واستخدامه كخادم وكيل لإعادة توجيه حركة مرور الشبكة عبر جهاز هذه السيارة. يمكنهم أيضاً استخدام جهاز السيارة المصاب لشن هجمات سيبرانية أخرى. هذه الوظائف الإضافية يتم توفيرها بواسطة حمولة أخرى تُعرف باسم zhima. واكتشفت كاسبرسكي أن المنظمة القراصنة التي تقف وراء الهجوم قد تكون مجموعة MoYu. أشارت شركة الأمن قائلة: "أثناء التحقيق في البنية التحتية لشبكة البوتنت، اكتشف خبراؤنا ارتباط مجموعة MoYu بخدمتي PXYEDGE و ProxyForU، وكلاهما يقدمان خدمات بروكسي سكنية." من الواضح أنه بمجرد اختراق نظام المعلومات والترفيه في السيارة وإضافتها إلى شبكة البوتنت، قد يتأثر أداء جهاز السيارة بشكل ملحوظ، خاصة عندما تُستخدم موارد النظام لتنفيذ أنشطة خبيثة مختلفة. أول ظاهرة تظهر هي بطء ملحوظ في جميع العمليات على شاشة جهاز السيارة. على سبيل المثال، قد يزداد وقت التحميل بشكل ملحوظ عند تشغيل تطبيقات مثل خرائط جوجل، و Waze، و Spotify، أو YouTube Music. ويرجع ذلك إلى أن موارد نظام جهاز السيارة يتم استهلاكها في الخلفية بواسطة المهام الخبيثة التي ينفذها المهاجمون. المشكلة الثانية المحتملة هي انخفاض ملحوظ في سرعة الإنترنت. قد يلاحظ المستخدمون بطءاً في سرعة اتصال الشبكة عند استخدام التطبيقات التي تتطلب اتصالاً بالإنترنت مثل YouTube Music و Spotify. إذا زاد الوقت المطلوب لتحميل هذه التطبيقات أو تنزيل الأغاني بشكل ملحوظ، فمن المحتمل أن يكون جهاز السيارة قد أصبح جزءاً من شبكة بوتنت ويُستخدم كخادم وكيل لمستخدم شبكة ما. ومع ذلك، فإن الأمر الأكثر إثارة للقلق هو أنه بمجرد أن ينشر المهاجمون البرمجيات الخبيثة اللازمة على جهاز السيارة المصاب، يمكنهم في الأساس فعل ما يشاءون بالجهاز، لأنهم سيكونون قد حصلوا بالفعل على سيطرة كاملة عليه. أوضحت كاسبرسكي قائلة: "قدرات هذه البرمجية الخبيثة لا تقتصر على توفير وظائف البروكسي. يمكنها استقبال الأوامر من المهاجمين، وتنزيل وتنفيذ رموز خبيثة أخرى. لذلك، ستختلف عواقب العدوى اعتماداً على الحمولة التي يقرر مشغل شبكة البوتنت تثبيتها على الجهاز." بالنسبة لمستخدمي أنظمة أندرويد في السيارات، هناك العديد من المعلومات الرئيسية التي يجب الانتباه إليها. أولاً، الأنظمة المتأثرة هي فقط أنظمة المعلومات والترفيه في السيارات التي طورتها هذه الشركة الصينية، وليست جميع أنظمة أندرويد في السيارات معرضة لهذا الخطر. ثانياً، لن تنجح هذه الهجمات إلا عندما يكون جهاز السيارة متصلاً بالإنترنت. على سبيل المثال، عندما يقوم مالك السيارة بتوصيل جهاز السيارة بالإنترنت عبر باقة بيانات السيارة أو نقطة اتصال الهاتف. إذا استخدم مالك السيارة جهاز السيارة في وضع عدم الاتصال فقط، مثل استخدام خرائط غير متصلة للتنقل، فلن يتمكن المهاجمون من اختراق النظام بهذه الطريقة. حالياً، أصدرت الشركة المصنعة تصحيحات لسد الثغرة التي استغلها المهاجمون لاختراق خدمة تحديث نظام السيارة. لذلك، إذا كانت سيارتك مزودة بنظام معلومات وترفيه من هذه الشركة الصينية، فمن الأفضل تثبيت أحدث إصدار من البرنامج على الفور. يمكن لمالك السيارة توصيل جهاز السيارة بالإنترنت للتحقق من وجود تحديثات برامج متاحة وتثبيت أحدث إصدار، لضمان إصلاح هذه الثغرة. إذا كان جهاز السيارة لا يوفر تحديثات للبرامج، فيجب الاتصال بالشركة المصنعة للسيارة للاستعلام عن كيفية تثبيت إصدار البرامج الثابتة الذي تم إصلاح الثغرة فيه للسيارة.