Novo vírus atinge centrais multimídia de carros com Android para aplicar golpes na internet

Wait 5 sec.

Uma nova família de vírus foi projetada especificamente para invadir sistemas de entretenimento e computadores de bordo com Android em veículos. Identificada por pesquisadores da empresa de cibersegurança Kaspersky em junho, a ameaça atingiu aparelhos desenvolvidos pela fornecedora DoFun.O programa espião visa transformar o painel do automóvel em uma ponte de conexão clandestina para terceiros e executar fraudes com anúncios na internet. Ao invés de exigir que o motorista faça um download suspeito, os invasores aproveitaram o próprio canal oficial de atualizações do aparelho para descarregar o conteúdo nocivo."O malware se espalhou por meio dos atualizadores integrados do firmware da central multimídia automotiva baseada em Android. Este é o primeiro caso documentado de malware encontrado em uma central multimídia de carro com uma cadeia de infecção específica para esse tipo de dispositivo", afirmou o autor do estudo, Dmitry Kalinin.As centrais multimídia combinam recursos de áudio, mapas e controle de funções do automóvel. A popularidade do sistema Android nesse segmento, aliada à presença de entradas para chip e suporte a redes Wi-Fi, transformou esses equipamentos em alvos atrativos para a criação de redes clandestinas de computadores zumbis (botnets), identificou o artigo.Como funcionava a invasãoDe acordo com o relatório técnico, a invasão começava por um aplicativo interno do sistema chamado TWCore, responsável pela coleta de dados e pela busca de atualizações. Os invasores manipularam essa ferramenta e enviaram arquivos maliciosos diretamente aos aparelhos. Uma vez instalado, o programa funcionava de maneira invisível em segundo plano, sem ícone na tela, e enviava informações do veículo para servidores externos a cada 90 minutos.Esquema de infecção da unidade principal (Reprodução/Securelist)“Os métodos de entrega para esse tipo de malware estão se tornando altamente variados, de acessos pré-instalados a aplicativos de TV comprometidos. Neste caso pesquisado, observamos um método de entrega ainda mais sofisticado, que explorou a funcionalidade legítima de atualização de software de um aplicativo do sistema”, descreveu o analista.Responsáveis pelo ataqueA Kaspersky atribuiu a autoria do ataque, com alto grau de certeza, ao grupo MoYu. A organização já havia sido identificada pela empresa de inteligência HUMAN e pela equipe da Nokia Deepfield por envolvimento no esquema internacional de fraudes conhecido como BADBOX, que também atingiu aparelhos de TV pela internet (IPTV).A empresa DoFun foi notificada pelos especialistas antes da publicação da pesquisa e confirmou a correção das falhas de segurança no canal de distribuição. Para os pesquisadores da companhia, o episódio serve de alerta para a indústria automotiva em um momento de rápida expansão de sistemas operacionais inteligentes e conectados dentro dos veículos.Por falar em violência de gênero no universo digital, mulheres usam IA para filtrar agressores antes de sair de casa. Siga o TecMundo no X, Instagram, Facebook e YouTube e assine a nossa newsletter para receber as principais notícias e análises diretamente no seu e-mail.