
Koox hackers ah oo bartilmaameedsaday muraayadaha gawaarida ee ku shaqeeya Android
Cilmi-baarayaasha amniga dhanka internet-ka ee shirkadda Kaspersky ayaa daaha ka qaaday weerar dhanka silsiladda saadka ah oo lagu bartilmaameedsaday muraayadaha gawaarida (car head units) ee ku shaqeeya nidaamka Android. Weerarkan ayaa qafaalanaya nidaamka madadaalada iyo xakameynta gaariga, wuxuuna u beddelayaa muraayadahan ku xiran internet-ka qalab loo isticmaalo in lagu faafiyo botnet, sidoo kalena lagu sameeyo khiyaano dhanka xayeysiiska ah. Weerarradan ayaa diiradda saaraya qalabka ay sameyso DoFun, oo ah shirkad bixisa muraayadaha Android ee caadiga ah, barnaamijyada, iyo adeegyada daruuraha (cloud services) ee gawaarida. Nidaamyadan ayaa inta badan u shaqeeya sidii xarun laga hago khariidadaha, dhageysiga codadka, iyo habeynta guud ee gaariga. Cilmi-baarayaasha Kaspersky ayaa xusay in kani yahay kiiskii ugu horreeyay ee la diiwaangeliyo oo muujinaya barnaamij xumaan-wade ah oo si gaar ah loogu sameeyay inuu waxyeeleeyo muraayadaha gawaarida. Dhibaatadan ayaa ka dhalatay barnaamij sharci ah oo lagu magacaabo TWCore, kaas oo horay ugu sii rakiban qalabka shirkadda DoFun. Bishii June, baarayaasha ayaa ogaaday in barnaamijkan uu soo dejinayo fayl (APK) oo khatar ah. Barnaamijkan sharciga ah ayaa farriimaha ka hela nidaamka MQTT ee ku xiran cinwaanka cardoor[.]cn, kaas oo ay kooxahan weerarka qaaday u adeegsadeen inay ku dhex gudbiyaan barnaamijkooda xun. Marka la soo dejiyo, barnaamijkan aan la garaneyn oo loo bixiyay JarService, ayaa si aamusan u shaqeeya isagoo aan lahayn wax muuqaal ah oo uu adeegsaduhu arki karo. Marka uu furmo, barnaamijku wuxuu furfurayaa oo uu shaqo gelinayaa barnaamij kale oo weji labaad ah. Barnaamijkan labaad ayaa xiriir la sameynaya kombuyuutar ay maamulaan kooxda weerarka fulisay (command-and-control server), isagoo soo dejinaya fayl kale oo sir ah si loogu rakibo nidaamka gaariga. Barnaamijkan xumaan-wadaha ah ee shaqeynaya ayaa si joogto ah u ururiya oo u dira xogta gaarka ah ee qalabka uu saameeyay. Xogta uu xadayo waxaa kamid ah nooca qalabka, xajmiga shaashadda (display resolution), magaca Wi-Fi-ga (SSID), iyo cinwaanka MAC (MAC address). Inta uu ku xiran yahay server-ka ay maamulaan kooxda weerarka soo qaaday, muraayadda gaariga ee la waxyeeleeyay ayaa si joogto ah u sugta amarro horleh. Shaqada ugu weyn ee barnaamijkan waa inuu soo dejiyo qayb loo yaqaano 'zhima'. Qaybtan ayaa muraayadda gaariga si qasab ah uga dhigeysa qayb kamid ah shabakad botnet ah, taas oo u oggolaaneysa dad kale inay internet-kooda sii marsiistaan xiriirka internet ee gaariga. Sidoo kale, kooxahan ayaa qalabkan u adeegsada inay si toos ah u sameeyaan gujisyo been abuur ah oo dhanka internet-ka ah, iyagoo lacag ka sameynaya khiyaanadan xayeysiiska ah. In kasta oo ay la wareegeen qalabka madadaalada, Kaspersky ayaa xaqiijisay in barnaamijkan uusan faragelin ku sameyneynin nidaamka wadista gaariga ama qaybaha muhiimka ah ee xakameynta gaadiidka. Cilmi-baarayaasha ayaa weerarkan ku eedeeyay koox lagu magacaabo MoYu, taas oo ah koox horay loola xiriiriyay shabakadda barnaamijyada xumaan-wadayaasha ah ee BadBox. Kadib markii la ogaaday dhibaatadan, Kaspersky ayaa u gudbisay shirkadda DoFun xogta ku saabsan daloolada amniga iyo sida barnaamijkan uu u shaqeynayo. Shirkaddan fadhigeedu yahay Shiinaha ayaa ku jawaabtay inay xalliyeen dhibaatada dhankooda. Shabakadda BleepingComputer ayaa la xiriirtay labada shirkadood si ay u weydiiso su'aalo ku saabsan sida uu ku bilowday weerarkan dhanka silsiladda saadka ah. Muraayadaha caadiga ah ee Android ayaa si weyn loogu xiraa gawaarida laga isticmaalo Soomaaliya iyo guud ahaan Bariga Afrika. Dadka iska beddelaya raadiyaha hore ee gaariga oo ku beddelanaya muraayadahan raqiiska ah ee internet-ka ku xirma waa inay la socdaan inta xog (data) ah ee uu qalabku isticmaalayo, maadaama barnaamijyadan xun-xun ee qarsoon ay si aamusan u isticmaalayaan xirmooyinka internet-ka ee gaariga lagu xiro.
Akhri habraaca ilaha iyo saxitaanada
Maqaalkan waxaa diyaariyay nidaamka tifaftirka otomaatigga ah, isagoo soo koobay una turjumay isha kor ku xusan. Ma jiro tifaftire bini’aadan ah oo maqaalkan gooni ahaan eegay ka hor inta aan la daabicin.



Noqo qofka ugu horreeya ee fikirkiisa kaga dhiiba warkan!