Agregar Infobae enGoogle

Detectan malware diseñado para pantallas de vehículos con Android: ejecuta fraudes y roba datos

La campaña se vincula al grupo MoYu Group, relacionado con la red de dispositivos infectados BadBox

Android Auto
Kaspersky identificó la primera infección específica para dispositivos inteligentes instalados en automóviles. (Google)
Guardar

La compañía de ciberseguridad Kaspersky alertó sobre la detección de un software malicioso dirigido a las pantallas inteligentes de vehículos con sistema operativo Android.

El hallazgo constituye el primer caso documentado de un código informático dañino desarrollado específicamente para estos sistemas automovilísticos, que integran funciones de entretenimiento y control en automóviles modernos. La campaña representa un nuevo blanco para los ciberdelincuentes y revela riesgos inéditos para la seguridad digital en el sector automotor.

PUBLICIDAD

Un ataque dirigido a sistemas Android en vehículos

Las pantallas multimedia de los automóviles, tanto de fábrica como instaladas posteriormente, utilizan frecuentemente Android para personalizar la interfaz y sumar utilidades clave. Esto permite la ejecución de aplicaciones del ecosistema Android, incluidas potencialmente aquellas con código malicioso.

(Imagen Ilustrativa Infobae)
El software malicioso aprovecha actualizaciones en pantallas Android para acceder a sistemas multimedia de vehículos. (Imagen Ilustrativa Infobae)

Kaspersky detalló que, aunque estos dispositivos no suelen guardar información personal confidencial, cuentan con ranuras para tarjetas SIM y permanecen conectados a Internet, lo que los convierte en un objetivo atractivo para los atacantes digitales.

PUBLICIDAD

La investigación identificó que los ciberdelincuentes desplegaron una campaña de infección en varias fases utilizando un programa de descarga que opera sin ser detectado. La cadena de ataque fue diseñada exclusivamente para sistemas automovilísticos y emplea una metodología que explota la funcionalidad legítima de actualización de software de las pantallas.

El rol de DoFun y la puerta de entrada del malware

El canal de distribución del software malicioso involucró los mecanismos de actualización nativos de varios modelos de pantallas Android del proveedor DoFun. Tras recibir la notificación de la vulnerabilidad, la empresa declaró haber implementado una solución correctiva.

El malware ejecuta fraudes publicitarios y recopila información técnica de los vehículos afectados. (Europa Press)
El malware ejecuta fraudes publicitarios y recopila información técnica de los vehículos afectados. (Europa Press)

La infección se originó en la aplicación del sistema TWCore, responsable de recopilar analíticas y administrar las actualizaciones del dispositivo. Los atacantes intervinieron ese canal para introducir de manera directa un programa oculto denominado JarService, el cual se ejecutaba en segundo plano sin mostrar ningún indicio al usuario o al conductor.

Cómo opera el malware para pantallas de autos

Una vez instalado, el malware proporcionaba a los atacantes acceso a nueve tipos de órdenes con capacidad para mostrar anuncios no deseados, ejecutar fraudes publicitarios y descargar módulos adicionales con funciones dañinas. El informe precisa que el código malicioso recolectaba información técnica del vehículo, como el modelo, la resolución de pantalla, la red wifi conectada y la dirección física del dispositivo.

El propósito principal de la campaña era cometer fraudes publicitarios masivos y otras actividades perjudiciales. Los investigadores vinculan esta operación al MoYu Group, un actor de ciberamenazas que mantiene relación próxima con la red de dispositivos infectados conocida como BadBox.

El sistema operativo Phoenix proporciona una experiencia inalámbrica: control por voz, Bluetooth y conexión inalámbrica a Apple CarPlay y Android Auto.
DoFun corrigió la vulnerabilidad tras ser notificada sobre la campaña de ciberataques. (Infobae América)

Conexiones con BadBox y evolución de las amenazas

Según la investigación, la infraestructura del ataque comparte paneles de administración y fragmentos de código con servicios ilegales asociados a la red BadBox, una plataforma masiva empleada para desviar tráfico y robar datos en dispositivos Android comprometidos.

A pesar de los esfuerzos de los expertos en ciberseguridad y de las autoridades para desmantelar redes como BadBox, los ciberdelincuentes continúan adaptando sus métodos y afectan dispositivos en distintas regiones. La distribución de este tipo de malware se diversifica e incluye desde puertas traseras preinstaladas hasta aplicaciones de IPTV alteradas.

En palabras de Dmitry Kalinin, investigador de seguridad en Kaspersky, “hemos observado un método de distribución aún más sofisticado, que explota la funcionalidad legítima de actualización de software de una aplicación del sistema.

Mano de conductor en volante, tablero de auto, pantalla de navegación, calle con vehículos, señal de estacionamiento y Obelisco al fondo.
Los atacantes manipularon la aplicación TWCore para instalar el programa oculto JarService. (Imagen Ilustrativa Infobae)

Los actores malintencionados están conquistando activamente nuevas plataformas, y este software perjudicial es la primera aplicación diseñada específicamente para infectar pantallas de vehículos mediante una cadena de ataque adaptada”.

Kalinin advirtió que este hallazgo constituye una advertencia clara sobre la necesidad urgente de protección robusta para las plataformas automovilísticas actuales frente al software malicioso.

PUBLICIDAD

PUBLICIDAD