Kaspersky informó que ha identificado el primer malware diseñado específicamente para las pantallas Android instaladas en automóviles. El código, detectado recientemente, permite a los atacantes mostrar anuncios fraudulentos y extraer datos técnicos del vehículo, y está asociado al grupo de ciberamenazas MoYu Group y a la infraestructura de la red BadBox.
Propagación a través de actualizaciones legítimas
Los investigadores descubrieron que el vector de infección aprovecha los mecanismos de actualización nativos de varios modelos de pantallas fabricados por DoFun. La aplicación del sistema llamada TWCore, responsable de recopilar analíticas y gestionar actualizaciones, fue interceptada para inyectar un programa oculto llamado JarService, que se ejecuta en segundo plano sin avisar al conductor.
Funciones del malware y datos que roba
Una vez instalado, el software brinda acceso a nueve tipos de órdenes que pueden mostrar publicidad no solicitada, ejecutar fraudes publicitarios y descargar módulos adicionales con capacidades dañinas. Además, recopila información como modelo del auto, resolución de la pantalla, red Wi‑Fi conectada y dirección física del dispositivo.
"Hemos observado un método de distribución aún más sofisticado, que explota la funcionalidad legítima de actualización de software de una aplicación del sistema", señaló Dmitry Kalinin, investigador de seguridad en Kaspersky.
Respuesta del fabricante y recomendaciones
Tras recibir la alerta, DoFun confirmó que ya había implementado una solución correctiva para cerrar la vulnerabilidad explotada. Kaspersky recomienda a los usuarios actualizar sus sistemas tan pronto como el parche esté disponible y revisar la configuración de conectividad de sus dispositivos.
El hallazgo subraya la expansión de los ciberdelincuentes a nuevas plataformas, convirtiendo a los sistemas de infoentretenimiento de los autos en un objetivo atractivo para fraudes y robo de datos.