Malware infecta pantallas inteligentes de vehículos mediante actualizaciones Android
Malware detectado en pantallas inteligentes de vehículos explota el sistema de actualización Android para instalar código malicioso sin acción del usuario.
Lucía Fernández
Editora de Cultura
Investigadores de Kaspersky detectaron un malware capaz de infectar pantallas inteligentes de vehículos sin requerir ninguna acción visible por parte del conductor. La amenaza explota el mecanismo legítimo de actualización del sistema Android utilizado en estos dispositivos para instalar código malicioso de forma oculta.
El ataque fue identificado en pantallas fabricadas por DoFun que operan con sistema Android. Los ciberdelincuentes manipularon TWCore, una aplicación oficial encargada de gestionar las actualizaciones, para desplegar JarService, un programa que se ejecuta en segundo plano sin mostrar alertas ni indicios de su presencia.
Una vez instalado, JarService puede recibir hasta nueve tipos de instrucciones remotas, entre las que se incluyen la exhibición de anuncios no autorizados, la generación de fraude publicitario y la descarga de componentes adicionales maliciosos. Además, el malware recopila información técnica del dispositivo como modelo, resolución, red WiFi conectada y dirección física.
Mecanismo de ataque y punto de entrada
El hallazgo resulta particularmente preocupante porque el usuario no necesita descargar aplicaciones sospechosas ni hacer clic en enlaces. El ataque se apoya precisamente en el proceso de actualización del sistema, que normalmente se considera una medida de seguridad. Esto convierte a las pantallas inteligentes en un nuevo vector de amenaza para vehículos conectados.
Muchos de estos sistemas multimedia funcionan como tabletas Android con conexión a Internet mediante WiFi, tarjetas SIM o redes del vehículo, lo que los hace accesibles remotamente. Aunque no almacenan grandes volúmenes de datos personales, su conectividad permanente los expone a ser usados como puntos de entrada para ataques más amplios.
Vinculación con grupos de amenaza y respuesta del fabricante
Kaspersky relacionó la infraestructura utilizada en la campaña con MoYu Group, un colectivo asociado a la red BadBox, conocida por actividades como la redirección no autorizada de tráfico de Internet y el robo de información mediante dispositivos Android comprometidos.
Tras ser notificada de la vulnerabilidad, DoFun confirmó que corrigió el problema tras el reporte de Kaspersky. Este caso subraya la necesidad de que los fabricantes aseguren no solo la distribución legítima de actualizaciones, sino también la integridad de los canales utilizados para entregarlas.
"Este caso es especialmente relevante porque el ataque no depende de que el conductor descargue una aplicación sospechosa o haga clic en un enlace", señaló Lisandro Ubiedo, analista senior de Seguridad del Equipo Global de Investigación y Análisis para América Latina de Kaspersky.
La compañía advierte que la expansión de Android hacia dispositivos como los sistemas multimedia automotrices amplía la superficie de ataque y obliga a considerar estos componentes como parte integral de la seguridad digital del vehículo.
Recomendaciones de seguridad
Kaspersky recomienda a los usuarios mantener actualizados sus sistemas multimedia, pero únicamente mediante canales oficiales del fabricante o distribuidores autorizados. Asimismo, sugiere prestar atención a cualquier alerta de seguridad emitida por el fabricante y monitorear comportamientos inusuales en el dispositivo, como anuncios inesperados o consumo anormal de datos.
El incidente evidencia que incluso componentes diseñados para funciones aparentemente inocuas como navegación, reproducción multimedia o conectividad pueden convertirse, si su software es comprometido, en herramientas controladas remotamente para actividades maliciosas sin conocimiento del conductor.
Etiquetas
Compartir artículo
Lucía Fernández
Editora de Cultura
Crítica cultural y escritora. Especializada en arte, música y entretenimiento dominicano. Columnista con 10 años en medios nacionales.
Te puede interesar
Más noticias de Seguridad

Simulacro Nacional de Evacuación por Terremoto 2026: Guía para una respuesta efectiva
Guía clave para el Simulacro Nacional de Evacuación por Terremoto 2026: pasos a seguir, atención a grupos vulnerables y evaluación post-ejercicio para mejorar la preparación ante sismos.

COE convoca a simulacro nacional de evacuación por terremoto para el 8 de septiembre
El COE convoca al Simulacro Nacional de Evacuación por Terremoto 2026 el 8 de septiembre a las 10:00 a.m., exhortando a la población a participar activamente en el ejercicio preventivo.

Avión de Amazon se estrella en Miami tras colisionar con furgoneta
Avión de Amazon se estrella en Miami tras salirse de pista y chocar con furgoneta que llevaba siete pasajeros; se recuperó la caja negra para investigación.

Avión de Amazon se estrella en Miami tras salirse de pista y chocar con vehículos
Avión de carga de Amazon se estrella en Miami al salirse de pista, choca con furgoneta y otros vehículos; 5 muertos y 5 heridos según NTSB