“Vírus no carro”: malware infecta central multimídia sem motorista perceber

Alerta de segurança: Malware infecta centrais multimídia de carros sem que motorista perceba Pesquisadores de cibersegurança da Kaspersky descobriram uma nova ameaça digital voltada para o setor automotivo. Um malware foi criado especificamente para infectar centrais multimídia baseadas no sistema Android. O mais preocupante é que a infecção acontecia de forma totalmente silenciosa, sem exigir nenhuma ação do motorista. Segundo a análise publicada na Securelist, o ataque explorou falhas em softwares da fabricante chinesa DoFun, que fornece sistemas para diversos modelos de veículos e centrais instaladas posteriormente. A empresa já foi notificada e informou que corrigiu a vulnerabilidade. —

Como o vírus entrava no carro?

A brecha foi encontrada no TWCore, um aplicativo legítimo que serve para coletar dados técnicos e atualizar o sistema da central. Criminosos conseguiram explorar esse canal oficial para instalar o JarService, um programa oculto que roda em segundo plano. Dessa forma, o usuário não precisava clicar em links suspeitos, usar pendrizes infectados ou baixar apps piratas. O código malicioso chegava pelo próprio sistema de atualização do carro. Vale destacar: ter um sistema Android ou Android Auto no veículo não significa, por si só, que ele é vulnerável. O problema atingiu softwares específicos da DoFun. —

O que o malware fazia?

Depois de instalado, o invasor ganhava acesso remoto para executar comandos variados. O vírus conseguia coletar dados técnicos do aparelho, como modelo, resolução de tela, rede Wi-Fi e endereço MAC. Além disso, o sistema podia ser usado para realizar fraudes publicitárias e transformado em um proxy. Na prática, a conexão de internet do seu carro passava a ser usada por terceiros, integrando o veículo a uma botnet (uma rede de dispositivos controlados remotamente por criminosos). Os pesquisadores associam o ataque ao MoYu Group, grupo ligado à infame botnet BadBox. A boa notícia: não há indícios de que os hackers tenham acessado sistemas críticos do veículo, como direção, freios ou acelerador. O foco total era a central multimídia e sua conexão web. —

Como se proteger?

Como a falha vinha de um canal legítimo de atualização, não existe uma ação única que elimine 100% dos riscos. A principal recomendação é manter o sistema da central sempre atualizado, aproveitando a correção já disponibilizada pela fabricante. Outras dicas essenciais para proteger seu carro: * Instale aplicativos e atualizações apenas de fontes oficiais. * Evite baixar arquivos APK ou usar lojas alternativas de aplicativos. * Verifique se o fabricante da central ainda oferece suporte e patches de segurança. * Fique atento: se a central começar a exibir anúncios do nada, travar muito ou gastar dados móveis de forma exagerada, procure assistência técnica. (Com informações de Canaltech) — Fique por dentro das principais novidades do mundo da tecnologia, além de ofertas exclusivas! Entre agora no nosso [Canal Oficial do Telegram](https://t.me/vitrinedochacal).

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Rolar para cima