Novo vírus infecta centrais multimídia de carros Android sem conhecimento do motorista
Leia mais
AutoPapo
autopapo.com.br

Novo vírus infecta centrais multimídia de carros Android sem conhecimento do motorista

Mesmo que o motorista seja vigilante em relação aos riscos cibernéticos — evitando links suspeitos, não conectando pendrives desconhecidos e não usando aplicativos piratas — o centro multimídia do seu carro pode se tornar parte de uma rede criminosa na internet.

Isso é relatado por uma análise da Kaspersky sobre uma campanha de malware especificamente desenvolvida para infectar sistemas multimídia baseados em Android.

De acordo com os pesquisadores, o ataque utilizou um mecanismo de atualização próprio do dispositivo, projetado para garantir a segurança do sistema. Após a instalação, o software malicioso operava em segundo plano, sem exibir ícones ou avisos na tela, abrindo caminho para o download subsequente de outros componentes.

A análise identificou funções que permitem coletar dados técnicos do dispositivo, como modelo, resolução de tela, rede Wi-Fi conectada e endereço MAC. Além disso, o código realizava fraudes em publicidade e, mais importante, transformava o bloco central em um servidor proxy, através do qual trafegava o tráfego de usuários externos, integrando o equipamento a um botnet — uma rede de dispositivos controlados remotamente.

A atividade foi atribuída com alto grau de certeza ao grupo criminoso MoYu, associado ao botnet BadBox, que anteriormente apareceu em ataques a outros dispositivos Android.

Felizmente, não há evidências de que os invasores tenham obtido controle sobre o volante, freios ou acelerador do veículo; o objetivo era especificamente a multimídia e sua conexão com a internet, e não os sistemas críticos do carro.

A Kaspersky também não divulgou a lista de veículos afetados, e ter multimídia Android ou usar Android Auto por si só não significa vulnerabilidade. Os centros infectados utilizavam software da empresa chinesa DoFun, que fornece soluções tanto para fabricantes de automóveis quanto para instaladores pós-venda.

Este segundo segmento é muito comum no Brasil, onde a substituição do rádio original por uma multimídia universal com Android se tornou um fenômeno comum, muitas vezes ocorrendo em lojas de acessórios sem garantia de que o desenvolvedor do software continuará lançando correções. Parte desses dispositivos possui conexão própria, incluindo chip SIM, o que aumenta o risco.

A DoFun foi notificada e declarou ter corrigido a vulnerabilidade detectada, tornando a atualização do sistema a principal medida de proteção. Recomenda-se também instalar software apenas de fontes oficiais, evitar arquivos APK e lojas alternativas, verificar se o fabricante fornece atualizações de segurança e contatar o suporte técnico se o bloco central começar a exibir anúncios inesperados, travar sem motivo ou consumir um volume incomumente grande de dados.

Popular