
La compañía de ciberseguridad Kaspersky alertó sobre la detección de un software malicioso dirigido a las pantallas inteligentes de vehículos con sistema operativo Android.
El hallazgo constituye el primer caso documentado de un código informático dañino desarrollado específicamente para estos sistemas automovilísticos, que integran funciones de entretenimiento y control en automóviles modernos. La campaña representa un nuevo blanco para los ciberdelincuentes y revela riesgos inéditos para la seguridad digital en el sector automotor.
PUBLICIDAD
Un ataque dirigido a sistemas Android en vehículos
Las pantallas multimedia de los automóviles, tanto de fábrica como instaladas posteriormente, utilizan frecuentemente Android para personalizar la interfaz y sumar utilidades clave. Esto permite la ejecución de aplicaciones del ecosistema Android, incluidas potencialmente aquellas con código malicioso.

Kaspersky detalló que, aunque estos dispositivos no suelen guardar información personal confidencial, cuentan con ranuras para tarjetas SIM y permanecen conectados a Internet, lo que los convierte en un objetivo atractivo para los atacantes digitales.
PUBLICIDAD
La investigación identificó que los ciberdelincuentes desplegaron una campaña de infección en varias fases utilizando un programa de descarga que opera sin ser detectado. La cadena de ataque fue diseñada exclusivamente para sistemas automovilísticos y emplea una metodología que explota la funcionalidad legítima de actualización de software de las pantallas.
El rol de DoFun y la puerta de entrada del malware
El canal de distribución del software malicioso involucró los mecanismos de actualización nativos de varios modelos de pantallas Android del proveedor DoFun. Tras recibir la notificación de la vulnerabilidad, la empresa declaró haber implementado una solución correctiva.
PUBLICIDAD

La infección se originó en la aplicación del sistema TWCore, responsable de recopilar analíticas y administrar las actualizaciones del dispositivo. Los atacantes intervinieron ese canal para introducir de manera directa un programa oculto denominado JarService, el cual se ejecutaba en segundo plano sin mostrar ningún indicio al usuario o al conductor.
Cómo opera el malware para pantallas de autos
Una vez instalado, el malware proporcionaba a los atacantes acceso a nueve tipos de órdenes con capacidad para mostrar anuncios no deseados, ejecutar fraudes publicitarios y descargar módulos adicionales con funciones dañinas. El informe precisa que el código malicioso recolectaba información técnica del vehículo, como el modelo, la resolución de pantalla, la red wifi conectada y la dirección física del dispositivo.
PUBLICIDAD
El propósito principal de la campaña era cometer fraudes publicitarios masivos y otras actividades perjudiciales. Los investigadores vinculan esta operación al MoYu Group, un actor de ciberamenazas que mantiene relación próxima con la red de dispositivos infectados conocida como BadBox.

Conexiones con BadBox y evolución de las amenazas
Según la investigación, la infraestructura del ataque comparte paneles de administración y fragmentos de código con servicios ilegales asociados a la red BadBox, una plataforma masiva empleada para desviar tráfico y robar datos en dispositivos Android comprometidos.
PUBLICIDAD
A pesar de los esfuerzos de los expertos en ciberseguridad y de las autoridades para desmantelar redes como BadBox, los ciberdelincuentes continúan adaptando sus métodos y afectan dispositivos en distintas regiones. La distribución de este tipo de malware se diversifica e incluye desde puertas traseras preinstaladas hasta aplicaciones de IPTV alteradas.
En palabras de Dmitry Kalinin, investigador de seguridad en Kaspersky, “hemos observado un método de distribución aún más sofisticado, que explota la funcionalidad legítima de actualización de software de una aplicación del sistema.
PUBLICIDAD

Los actores malintencionados están conquistando activamente nuevas plataformas, y este software perjudicial es la primera aplicación diseñada específicamente para infectar pantallas de vehículos mediante una cadena de ataque adaptada”.
Kalinin advirtió que este hallazgo constituye una advertencia clara sobre la necesidad urgente de protección robusta para las plataformas automovilísticas actuales frente al software malicioso.
PUBLICIDAD
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
Una herramienta de inteligencia artificial detecta señales de acoso sexual en Roblox, la plataforma que usan 123 millones de niños cada día
La compañía abrió tres sistemas de seguridad para otras empresas tecnológicas, con funciones enfocadas en conversaciones escritas, datos personales y llamadas por voz
Internet se llena de páginas web hechas con IA: un estudio detecta un fuerte aumento desde la llegada de ChatGPT
El contenido generado o modificado con IA se ha multiplicado desde 2022, mientras nuevas herramientas como Claude y Gemini aceleran su presencia en la web

Modo Bluey en WhatsApp: cómo activarlo en cuatro pasos
Los usuarios pueden cambiar el fondo de los chats y el color de las burbujas para que se ajusten a la estética de Bluey

Oura enfrenta una demanda por las promesas sobre la precisión de sus dispositivos para medir el sueño
Los demandantes sostienen que los anillos no pueden medir directamente las señales necesarias para determinar las etapas del sueño y que sus resultados son estimaciones

Descuentos en Nintendo eShop: consigue: El Señor de los Anillos, Mortal Kombat, Batman y más
Otros título en rebaja es LEGO Star Wars: La Saga Skywalker en su versión Deluxe. Esta es una aventura de acción con sagas simples y con toques de humor


