Home Noticias Kaspersky descobre primeira campanha documentada de programas maliciosos que tem como alvo centrais multimídia de carros

Kaspersky descobre primeira campanha documentada de programas maliciosos que tem como alvo centrais multimídia de carros

por admin

A Kaspersky descobriu um novo programa malicioso para Android direcionado a centrais multimídia de carros, evidenciando os novos riscos de cibersegurança associados à crescente utilização de plataformas Android nos veículos. O objetivo é instalar um malware capaz de realizar fraudes publicitárias, transformar o dispositivo em um intermediário para atividades maliciosas na internet e viabilizar outras ações criminosas. Entenda abaixo quais riscos os usuários ficam expostos e como os criminosos conseguiram explorar esses sistemas.

A campanha, descoberta em junho de 2026, utiliza um downloader furtivo de múltiplos estágios e marca o primeiro caso documentado de um malware infectando a central multimídia de um veículo por meio de uma cadeia de infecção criada especificamente para esses sistemas automotivos. Pesquisadores da Kaspersky acreditam que essa atividade possa ser atribuída ao MoYu Group, um agente de ameaças estreitamente ligado ao infame botnet BadBox, uma rede de dispositivos infectados que podem ser controlados remotamente por criminosos.

Centrais multimídia de carros como alvo

As centrais multimídia podem vir instaladas de fábrica ou ser adicionadas posteriormente a veículos mais antigos. Como os fabricantes desses sistemas frequentemente utilizam o sistema operacional Android para personalizar interfaces e adicionar componentes essenciais, a maioria dos aplicativos convencionais, inclusive malware, pode ser executada nesses dispositivos. Embora as centrais multimídia raramente armazenem dados pessoais sensíveis, elas normalmente possuem slots para cartão SIM e acesso constante à internet para navegação e atualização de software, o que as torna um alvo em potencial para invasores.

Atualizações comprometidas como vetor de infecção

O malware era instalado como um aplicativo comum, mas não possuía interface e operava em segundo plano, sem que o usuário percebesse. Ele chegava às centrais multimídia com Android por uma brecha no sistema que atualiza os aplicativos desses dispositivos. Usado em diversos modelos e desenvolvido pela DoFun, esse sistema baixa automaticamente os programas necessários para a central funcionar. Criminosos aproveitaram esse caminho para inserir o JarService, um programa capaz de instalar outros malware sem o conhecimento do motorista. A origem do ataque ainda é desconhecida, mas a empresa responsável já foi avisada e corrigiu a falha.

A Kaspersky constatou que os invasores haviam implementado nove comandos distintos, e também recebiam informações sobre o dispositivo, incluindo a resolução da tela, o modelo do aparelho, o identificador da rede Wi-Fi conectada e o endereço MAC, código usado para identificar o dispositivo em uma rede.

Ligações com o MoYu Group

Kaspersky encontrou indícios de ligação entre essa campanha e o MoYu Group, grupo associado ao botnet BadBox, ao comparar a atividade com ataques anteriores contra aparelhos de TV conectados à internet. Além disso, o painel usado para administrar essa botnet compartilha elementos técnicos, como URLs inseridas no código de páginas da web, com os serviços de proxy residencial PXYEDGE e ProxyForU.

A BadBox é uma botnet de grande escala formada por dispositivos Android comprometidos, como aparelhos de streaming de TV, smartphones e tablets. Os criminosos usam acessos ocultos, conhecidos como backdoors, para realizar fraudes publicitárias, roubar dados e usar redes domésticas como pontos de passagem para tráfego de internet ilegal.

Apesar dos esforços de especialistas em cibersegurança e das autoridades para desarticular a botnet BadBox, agentes individuais associados a ela continuam realizando atividades maliciosas e infectando dispositivos em todo o mundo. Os métodos de distribuição desse tipo de malware estão se tornando cada vez mais variados, desde backdoors pré-instalados até aplicativos de IPTV comprometidos. Neste caso analisado, observamos um método de distribuição ainda mais sofisticado, que explora a funcionalidade legítima de atualização de software de um aplicativo do sistema. Agentes maliciosos estão conquistando ativamente novas plataformas. Este malware se tornou o primeiro aplicativo malicioso direcionado especificamente a centrais multimídia de veículos por meio de uma cadeia de infecção desenvolvida especialmente para esses sistemas automotivos. Isso serve como um alerta de que as plataformas automotivas modernas precisam urgentemente de uma proteção robusta contra malware”, comenta Fabio Marenghi, pesquisador líder de segurança da Kaspersky.

Para mais informações, consulte a publicação no Securelist.

Fonte: https://www.kaspersky.com.br/about/press-releases/

Você também pode gostar

Deixe um Comentário

Ao navegar neste site, você aceita os cookies que usamos para melhorar sua experiência. Aceito Mais informações