Malware infecta centrais multimídia de carros com Android

Pesquisadores da Kaspersky identificaram um malware capaz de infectar centrais multimídia Android por meio do próprio sistema de atualização, sem ação do motorista.

Publicado em

Atualizado em

Malware infecta centrais multimídia de carros com Android
Imagem - Reprodução/Henry Lösing/Unsplash

Compartilhe esta notícia:

Nos siga no Google News

A ameaça foi encontrada em equipamentos que utilizavam software da fabricante chinesa DoFun e podia instalar outros programas maliciosos, coletar dados técnicos e transformar a central em um ponto de uma rede usada para fraudes na internet.

Como o malware entra na central do carro?

De acordo com a análise técnica da Kaspersky, o ataque explorava o TWCore, aplicativo legítimo utilizado para coletar informações técnicas e realizar atualizações de software das centrais.

Os criminosos usavam esse mecanismo para instalar o JarService, um programa que funcionava em segundo plano e sem uma interface visível. Depois, outros componentes maliciosos poderiam ser baixados para o equipamento.

O método chama atenção porque não dependia de uma ação comum do motorista, como clicar em um link suspeito, conectar um pendrive infectado ou instalar manualmente um aplicativo desconhecido.

A campanha foi identificada em centrais que utilizavam software da DoFun. Segundo a análise divulgada, a fabricante foi comunicada sobre o problema e informou ter corrigido a vulnerabilidade.

A Kaspersky não divulgou uma relação de modelos de veículos afetados. Por isso, ter uma central baseada em Android ou utilizar Android Auto, isoladamente, não significa que o equipamento esteja vulnerável.

O que o malware consegue fazer?

Depois da infecção, a central multimídia pode receber comandos e executar diferentes funções.

Entre os dados que podem ser coletados estão informações técnicas do aparelho, como modelo, resolução da tela, rede Wi-Fi conectada e endereço MAC.

O malware também pode baixar módulos adicionais e executar atividades relacionadas a fraude publicitária. Outra possibilidade identificada é o uso da central como proxy.

Nesse cenário, a conexão de internet do equipamento pode ser utilizada para encaminhar tráfego de terceiros. Dispositivos infectados podem, dessa forma, integrar uma botnet, rede de aparelhos controlados remotamente.

A atividade foi associada pela Kaspersky, com alto grau de confiança, ao MoYu Group, grupo relacionado à botnet BadBox e já associado a ataques contra outros dispositivos Android conectados à internet.

Central multimídia de carro com sistema Android.
Malware identificado em centrais multimídia Android usava o mecanismo legítimo de atualização para instalar código malicioso (Reprodução/Li Yan/Unsplash)

Direção e freios foram afetados?

Até o momento, não há evidência apresentada nesse caso de que os invasores tenham assumido o controle de sistemas essenciais do veículo, como direção, freios ou acelerador.

O alvo identificado foi a central multimídia e sua conexão com a internet. O risco, portanto, está relacionado principalmente ao comprometimento do equipamento conectado e ao uso indevido de seus recursos.

Como proteger a central multimídia?

Como o ataque explorava um mecanismo legítimo de atualização, não existe uma única medida capaz de eliminar completamente o risco.

Uma das principais recomendações é manter o software da central atualizado, especialmente diante da informação de que a DoFun corrigiu o problema após ser comunicada.

Também é recomendável evitar a instalação de APKs e aplicativos provenientes de lojas alternativas, além de verificar se o fabricante oferece atualizações de segurança regularmente.

Outro ponto importante é observar o comportamento do equipamento. Anúncios inesperados, alterações incomuns no funcionamento ou consumo elevado de dados podem justificar uma avaliação técnica.

Centrais multimídia conectadas à internet, inclusive por cartão SIM, oferecem recursos como navegação e atualizações automáticas. Ao mesmo tempo, a conexão amplia a superfície que pode ser explorada por criminosos digitais.

Por isso, o suporte contínuo de software e a instalação de atualizações oficiais são medidas importantes para reduzir riscos.

FAQ

Qual é o malware que infecta centrais multimídia Android?

A campanha analisada pela Kaspersky utilizava o JarService, instalado por meio da exploração do aplicativo legítimo TWCore.

Todos os carros com Android estão vulneráveis?

Não. A campanha foi identificada em centrais que utilizavam software da DoFun. Ter Android Auto ou uma central baseada em Android não significa, por si só, que o veículo esteja vulnerável.

O malware pode controlar freios ou direção?

Não há evidência, no caso analisado, de que o ataque tenha comprometido direção, freios ou acelerador. O alvo identificado foi a central multimídia e sua conexão com a internet.

Como reduzir o risco?

Manter a central atualizada, utilizar fontes oficiais para aplicativos e atualizações e verificar a disponibilidade de suporte de segurança do fabricante são algumas das medidas recomendadas.

Com informações de Marcelo Fischer.

NEWS QUE VOCÊ VAI QUERER LER

DESTAQUE NEWS

EMPREGOS E CONCURSOS

POLÍTICA

POLÍCIA

ÚLTIMAS NOTÍCIAS