Novo vírus atinge centrais multimídia de carros com Android para aplicar golpes na internet

Uma nova família de vírus foi projetada especificamente para invadir sistemas de entretenimento e computadores de bordo com Android em veículos. Identificada por pesquisadores da empresa de cibersegurança Kaspersky em junho, a ameaça atingiu aparelhos desenvolvidos pela fornecedora DoFun.

O programa espião visa transformar o painel do automóvel em uma ponte de conexão clandestina para terceiros e executar fraudes com anúncios na internet. Ao invés de exigir que o motorista faça um download suspeito, os invasores aproveitaram o próprio canal oficial de atualizações do aparelho para descarregar o conteúdo nocivo.

“O malware se espalhou por meio dos atualizadores integrados do firmware da central multimídia automotiva baseada em Android. Este é o primeiro caso documentado de malware encontrado em uma central multimídia de carro com uma cadeia de infecção específica para esse tipo de dispositivo”, afirmou o autor do estudo, Dmitry Kalinin.

As centrais multimídia combinam recursos de áudio, mapas e controle de funções do automóvel. A popularidade do sistema Android nesse segmento, aliada à presença de entradas para chip e suporte a redes Wi-Fi, transformou esses equipamentos em alvos atrativos para a criação de redes clandestinas de computadores zumbis (botnets), identificou o artigo.

Como funcionava a invasão

De acordo com o relatório técnico, a invasão começava por um aplicativo interno do sistema chamado TWCore, responsável pela coleta de dados e pela busca de atualizações. Os invasores manipularam essa ferramenta e enviaram arquivos maliciosos diretamente aos aparelhos. Uma vez instalado, o programa funcionava de maneira invisível em segundo plano, sem ícone na tela, e enviava informações do veículo para servidores externos a cada 90 minutos.

Esquema de infecção da unidade principal (Reprodução/Securelist)

“Os métodos de entrega para esse tipo de malware estão se tornando altamente variados, de acessos pré-instalados a aplicativos de TV comprometidos. Neste caso pesquisado, observamos um método de entrega ainda mais sofisticado, que explorou a funcionalidade legítima de atualização de software de um aplicativo do sistema”, descreveu o analista.

Responsáveis pelo ataque

A Kaspersky atribuiu a autoria do ataque, com alto grau de certeza, ao grupo MoYu. A organização já havia sido identificada pela empresa de inteligência HUMAN e pela equipe da Nokia Deepfield por envolvimento no esquema internacional de fraudes conhecido como BADBOX, que também atingiu aparelhos de TV pela internet (IPTV).

A empresa DoFun foi notificada pelos especialistas antes da publicação da pesquisa e confirmou a correção das falhas de segurança no canal de distribuição. Para os pesquisadores da companhia, o episódio serve de alerta para a indústria automotiva em um momento de rápida expansão de sistemas operacionais inteligentes e conectados dentro dos veículos.

Por falar em violência de gênero no universo digital, mulheres usam IA para filtrar agressores antes de sair de casa. Siga o TecMundo no X, Instagram, Facebook e YouTube e assine a nossa newsletter para receber as principais notícias e análises diretamente no seu e-mail.