Un malware infecta por primera vez las pantallas de los coches

Un malware infecta por primera vez las pantallas de los coches

Un código malicioso aprovecha las actualizaciones de pantallas inteligentes de vehículos para instalar programas que cometen fraudes publicitarios.

Las pantallas inteligentes de los vehículos son también un objetivo de los ciberdelincuentes, como demuestra una campaña de software malicioso para Android que aprovecha el sistema de actualización para instalar código malicioso de forma oculta, extraer información técnica y realizar fraudes publicitarios.

Las pantallas multimedia de los coches emplean de forma habitual el sistema operativo Android para personalizar la interfaz y añadir funciones clave. Esto permite que la mayoría de las aplicaciones y el malware de este sistema operativo puedan ejecutarse en ellas. Aunque estos dispositivos rara vez almacenan datos personales confidenciales, cuentan con ranuras para tarjetas SIM y conexión a Internet para la navegación por mapa y las actualizaciones, lo que las convierte en una puerta de entrada atractiva para los ciberdelincuentes.

Madrid y sus municipios, en tu correo. Suscríbete gratis y recibe cada mañana el boletín diario de Madrid Actual y, una vez a la semana, el resumen de noticias.

Primer caso confirmado de infección

El equipo de investigación de Kaspersky ha informado del que se considera el primer caso de código informático dañino que infecta la pantalla multimedia de un vehículo. Esta amenaza se distribuye a través de los mecanismos de actualización integrados en el software de varios modelos de pantallas Android del proveedor DoFun.

Los ciberdelincuentes manipularon la aplicación legítima del sistema TWCore, encargada de recopilar analíticas y gestionar las actualizaciones del dispositivo, para entregar directamente un programa de instalación oculto denominado JarService, el cual actuaba en segundo plano sin llamar la atención.

Capacidades del malware

Este código permitía a los ciberdelincuentes cometer fraudes publicitarios masivos y descargar módulos dañinos adicionales, además de obtener información detallada del vehículo y la pantalla. La infraestructura de este ciberataque comparte código y paneles de administración con servicios de servidores intermediarios ilegales vinculados a BadBox, una red masiva de dispositivos Android infectados que se utilizan para desviar tráfico no autorizado y robar datos.