Kaspersky detecta el primer malware diseñado para pantallas multimedia de vehículos
- Seguridad
El ataque explota el sistema de actualización de las pantallas inteligentes de los coches para instalar código malicioso, recopilar información técnica y ejecutar fraudes publicitarios. La campaña supone el primer caso documentado de malware adaptado específicamente a sistemas automovilísticos basados en Android.
El equipo de investigación de Kaspersky ha descubierto una campaña de software malicioso dirigida a las pantallas inteligentes de vehículos, que combinan funciones multimedia con controles clave del automóvil. Estas pantallas suelen utilizar Android, lo que permite ejecutar en ellas tanto aplicaciones legítimas como malware. Aunque estos dispositivos rara vez almacenan datos personales, sí cuentan con tarjetas SIM y conexión permanente a Internet, convirtiéndose en una puerta de entrada atractiva para los atacantes.
Se trata del primer caso documentado de este tipo de código informático dañino que infecta la pantalla multimedia de un vehículo, una señal de que los ciberdelincuentes están ampliando su alcance hacia plataformas automovilísticas conectadas.
Actualizaciones comprometidas como vía de entrada
El malware se distribuyó aprovechando los mecanismos de actualización de varios modelos de pantallas Android del proveedor DoFun, que ya ha corregido la vulnerabilidad tras ser notificado por Kaspersky.
La cadena de infección comenzaba en TWCore, una aplicación legítima encargada de recopilar analíticas y gestionar actualizaciones. Los atacantes manipularon este canal para entregar un instalador oculto llamado JarService, que operaba en segundo plano sin interfaz visible.
Una vez dentro, los ciberdelincuentes podían ejecutar nueve órdenes distintas para mostrar anuncios no deseados, realizar fraudes publicitarios y descargar módulos adicionales. El malware también recopilaba información técnica del vehículo: resolución de pantalla, modelo, red wifi conectada y dirección física del dispositivo.
Kaspersky identificó que la infraestructura del ataque comparte código y paneles de administración con servicios ilegales vinculados a BadBox, una red masiva de dispositivos Android infectados utilizada para desviar tráfico y robar datos.
Dmitry Kalinin, investigador de seguridad en Kaspersky, advierte que “los actores malintencionados están conquistando activamente nuevas plataformas, y este software perjudicial es la primera aplicación diseñada específicamente para infectar pantallas de vehículos mediante una cadena de ataque adaptada”. El experto subraya que los ciberdelincuentes están perfeccionando sus métodos, pasando de puertas traseras preinstaladas o aplicaciones IPTV comprometidas a técnicas más avanzadas que explotan funcionalidades legítimas de actualización.