Un malware infecta por primera vez las pantallas de los coches

Un malware infecta por primera vez las pantallas de los coches

Sigue a MadridActual en Google
Añadir a mis fuentes favoritas

Un código malicioso aprovecha las actualizaciones de pantallas inteligentes de vehículos para instalar programas que cometen fraudes publicitarios.

Las pantallas inteligentes de los vehículos son también un objetivo de los ciberdelincuentes, como demuestra una campaña de software malicioso para Android que aprovecha el sistema de actualización para instalar código malicioso de forma oculta, extraer información técnica y realizar fraudes publicitarios.

Las pantallas multimedia de los coches emplean de forma habitual el sistema operativo Android para personalizar la interfaz y añadir funciones clave. Esto permite que la mayoría de las aplicaciones y el malware de este sistema operativo puedan ejecutarse en ellas. Aunque estos dispositivos rara vez almacenan datos personales confidenciales, cuentan con ranuras para tarjetas SIM y conexión a Internet para la navegación por mapa y las actualizaciones, lo que las convierte en una puerta de entrada atractiva para los ciberdelincuentes.

Primer caso confirmado de infección

El equipo de investigación de Kaspersky ha informado del que se considera el primer caso de código informático dañino que infecta la pantalla multimedia de un vehículo. Esta amenaza se distribuye a través de los mecanismos de actualización integrados en el software de varios modelos de pantallas Android del proveedor DoFun.

Los ciberdelincuentes manipularon la aplicación legítima del sistema TWCore, encargada de recopilar analíticas y gestionar las actualizaciones del dispositivo, para entregar directamente un programa de instalación oculto denominado JarService, el cual actuaba en segundo plano sin llamar la atención.

Capacidades del malware

Este código permitía a los ciberdelincuentes cometer fraudes publicitarios masivos y descargar módulos dañinos adicionales, además de obtener información detallada del vehículo y la pantalla. La infraestructura de este ciberataque comparte código y paneles de administración con servicios de servidores intermediarios ilegales vinculados a BadBox, una red masiva de dispositivos Android infectados que se utilizan para desviar tráfico no autorizado y robar datos.

Comentarios (0)

Sé el primero en comentar esta noticia.

Escribe un comentario

Participa en la conversación con respeto. Tu comentario se publicará automáticamente, aunque podrá ser retirado por la redacción.