Kaspersky alerta de malware en pantallas Android de coches: cómo actúa

  • Kaspersky detecta el primer malware para Android dirigido a las pantallas de vehículos.
  • La infección se aprovecha de las actualizaciones de DoFun y usa el sistema TWCore.
  • Los atacantes ejecutan fraude publicitario y roban información técnica del coche.
  • La infraestructura está vinculada al grupo MoYu Group y la red BadBox.

Malware en pantallas Android de coches

Las pantallas inteligentes que llevan los coches ya no funcionan solo para el navegador o la música. Se han convertido en un posible punto de entrada para los ciberdelincuentes. Kaspersky ha investigado una campaña de malware para Android que afecta a esos sistemas y lo hace aprovechando una actualización legítima, lo que la convierte en el primer caso documentado de un código dañino diseñado a medida para atacar las unidades de un vehículo. La amenaza no se usa para robar cuentas bancarias de forma directa, sino para hacer negocio con el fraude publicitario y extraer información del automóvil.

El campo de propagación se ha encontrado en el canal que los dispositivos usan para actualizarse. Los investigadores de Kaspersky explican que el malware se ha propagado a través del sistema de actualización de algunas pantallas Android del proveedor DoFun, y así se instala en segundo plano sin que el conductor perciba nada. Aunque estos sistemas rara vez guardan datos personales sensibles, sí están conectados a Internet y disponen de ranura para tarjeta SIM, lo que los convierte en un objetivo atractivo para los atacantes.

Android: antivirus
Artículo relacionado:
Dispositivos móviles Android: ¿realmente es necesario tener un antivirus?

El hilo de la infección: una actualización comprometida

En lugar de recurrir a una web pirata, los cibercriminales manipularon una aplicación legítima del sistema llamada TWCore. Esta herramienta es la encargada de recopilar analíticas y de gestionar las actualizaciones del dispositivo. Al tener control sobre ella, pudieron entregar un instalador oculto denominado JarService. Ese programa se ejecuta sin interfaz de usuario, así que el conductor no ve ninguna anomalía y el malware opera completamente en segundo plano.

Pantalla Android infectada por malware en un coche

Una vez instalado, el malware cuenta con hasta nueve comandos distintos para mostrar anuncios no deseados, ejecutar fraude publicitario a gran escala y descargar módulos dañinos adicionales. Además, recopila información técnica del vehículo como el modelo, la resolución de la pantalla, la red wifi conectada o la dirección física del hardware. Estos datos pueden ser utilizados para reforzar el control del dispositivo o ser enviados a los servidores de los atacantes.

Antivirus Android
Artículo relacionado:
Los mejores antivirus para Android: gratis y de pago

El análisis de Kaspersky revela que la infraestructura de esta campaña comparte paneles y fragmentos de código con la red BadBox, una extensa red de Android infectados usada para desviar tráfico no autorizado y robar datos. También se vincula con el grupo MoYu Group, un actor de ciberamenazas que ya ha aparecido en operaciones globales relacionadas con este tipo de malware. La conexión no es casual, sino que apunta a una organización bastante organizada.

DoFun ya ha corregido la vulnerabilidad

El fabricante DoFun ha confirmado que ya ha solucionado el fallo después de que Kaspersky lo notificara. La corrección bloquea la vía de actualización que usaban los atacantes, pero la compañía de seguridad avisa de que el método demuestra hasta qué punto los ciberdelincuentes están evolucionando. Aprovechar un componente oficial de software, en lugar de construir una falsa, es un paso más en la sofisticación de estas amenazas.

Riesgo de seguridad en pantallas Android de automóvil

Dmitry Kalinin, investigador de seguridad en Kaspersky, ha señalado que los actores malintencionados están explorando nuevas plataformas. Este código malicioso es, según él, el primer ejemplo de malware diseñado específicamente para infectar pantallas de coches mediante un ataque en cadena. La advertencia es clara para el sector de la automoción: los sistemas de entretenimiento necesitan una protección sólida y ajustes de privacidad contra el software malicioso.

Android vs iOS
Artículo relacionado:
Android o iOS: ¿Cuál es más seguro?

La investigación también subraya que las pantallas multimedia de los vehículos, aunque no guardan datos confidenciales, están conectadas de forma permanente a Internet. Esa conectividad y la ranura para tarjeta SIM hacen que sean un espacio más por el que entrar en el ecosistema digital del vehículo. Los atacantes pueden convertirlas en una vía para otras acciones, como desviar tráfico o acceder a las funciones remotas del vehículo.

El descubrimiento de Kaspersky se produce en un momento en que la conducción conectada está muy extendida en Europa. Los coches modernos dependen de estos dispositivos para la navegación, las llamadas y el multimedia, lo que abre la puerta a más puntos de entrada para los ciberataques. Este caso refuerza la idea de que las soluciones de seguridad para Android no deben quedarse solo en el móvil, sino también en los sistemas embebidos que usan los automóviles. La protección de las pantallas inteligentes es ahora una cuestión urgente que no debe pasarse por alto.

Eliminar malware con Avast guía práctica para usuarios de casa
Artículo relacionado:
Eliminar malware con Avast: guía práctica para usuarios de casa

Añadir como fuente preferida en Google