
La compañía de ciberseguridad Kaspersky alertó sobre la detección de un software malicioso dirigido a las pantallas inteligentes de vehículos con sistema operativo Android.
El hallazgo constituye el primer caso documentado de un código informático dañino desarrollado específicamente para estos sistemas automovilísticos, que integran funciones de entretenimiento y control en automóviles modernos. La campaña representa un nuevo blanco para los ciberdelincuentes y revela riesgos inéditos para la seguridad digital en el sector automotor.
PUBLICIDAD
Un ataque dirigido a sistemas Android en vehículos
Las pantallas multimedia de los automóviles, tanto de fábrica como instaladas posteriormente, utilizan frecuentemente Android para personalizar la interfaz y sumar utilidades clave. Esto permite la ejecución de aplicaciones del ecosistema Android, incluidas potencialmente aquellas con código malicioso.

Kaspersky detalló que, aunque estos dispositivos no suelen guardar información personal confidencial, cuentan con ranuras para tarjetas SIM y permanecen conectados a Internet, lo que los convierte en un objetivo atractivo para los atacantes digitales.
PUBLICIDAD
La investigación identificó que los ciberdelincuentes desplegaron una campaña de infección en varias fases utilizando un programa de descarga que opera sin ser detectado. La cadena de ataque fue diseñada exclusivamente para sistemas automovilísticos y emplea una metodología que explota la funcionalidad legítima de actualización de software de las pantallas.
El rol de DoFun y la puerta de entrada del malware
El canal de distribución del software malicioso involucró los mecanismos de actualización nativos de varios modelos de pantallas Android del proveedor DoFun. Tras recibir la notificación de la vulnerabilidad, la empresa declaró haber implementado una solución correctiva.
PUBLICIDAD

La infección se originó en la aplicación del sistema TWCore, responsable de recopilar analíticas y administrar las actualizaciones del dispositivo. Los atacantes intervinieron ese canal para introducir de manera directa un programa oculto denominado JarService, el cual se ejecutaba en segundo plano sin mostrar ningún indicio al usuario o al conductor.
Cómo opera el malware para pantallas de autos
Una vez instalado, el malware proporcionaba a los atacantes acceso a nueve tipos de órdenes con capacidad para mostrar anuncios no deseados, ejecutar fraudes publicitarios y descargar módulos adicionales con funciones dañinas. El informe precisa que el código malicioso recolectaba información técnica del vehículo, como el modelo, la resolución de pantalla, la red wifi conectada y la dirección física del dispositivo.
PUBLICIDAD
El propósito principal de la campaña era cometer fraudes publicitarios masivos y otras actividades perjudiciales. Los investigadores vinculan esta operación al MoYu Group, un actor de ciberamenazas que mantiene relación próxima con la red de dispositivos infectados conocida como BadBox.

Conexiones con BadBox y evolución de las amenazas
Según la investigación, la infraestructura del ataque comparte paneles de administración y fragmentos de código con servicios ilegales asociados a la red BadBox, una plataforma masiva empleada para desviar tráfico y robar datos en dispositivos Android comprometidos.
PUBLICIDAD
A pesar de los esfuerzos de los expertos en ciberseguridad y de las autoridades para desmantelar redes como BadBox, los ciberdelincuentes continúan adaptando sus métodos y afectan dispositivos en distintas regiones. La distribución de este tipo de malware se diversifica e incluye desde puertas traseras preinstaladas hasta aplicaciones de IPTV alteradas.
En palabras de Dmitry Kalinin, investigador de seguridad en Kaspersky, “hemos observado un método de distribución aún más sofisticado, que explota la funcionalidad legítima de actualización de software de una aplicación del sistema.
PUBLICIDAD

Los actores malintencionados están conquistando activamente nuevas plataformas, y este software perjudicial es la primera aplicación diseñada específicamente para infectar pantallas de vehículos mediante una cadena de ataque adaptada”.
Kalinin advirtió que este hallazgo constituye una advertencia clara sobre la necesidad urgente de protección robusta para las plataformas automovilísticas actuales frente al software malicioso.
PUBLICIDAD
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
Así es el primer centro de datos biológico del mundo: 16 millones de neuronas humanas vivas trabajan sin parar
La computación biológica puede operar con una fracción de la energía que requieren los centros de datos convencionales

Partidos de hoy en Futbol Libre o Roja Directa: el peligro de hacer esta búsqueda
Los dominios de sitios piratas cambian constantemente para evadir bloqueos judiciales y de las empresas dueñas de los derechos televisivos

Qué debes saber para entender las competencias de “farmear aura”
El público valida el carisma y la creatividad en cada uno de estos duelos

Anuncian el primer Mundial de UNO en 2026: habrá transmisión por streaming
Los siete finalistas tendrán cubiertos los gastos de viaje y alojamiento para el evento principal


