Pesquisadores da empresa de cibersegurança Kaspersky identificaram, no sábado (29), o primeiro caso documentado de um vírus desenvolvido para infectar centrais multimídia automotivas. O ataque ocorreu por meio de um serviço legítimo de atualização automática de software presente em aparelhos baseados em Android.
A investida afetou dispositivos que utilizam a tecnologia da fabricante chinesa DoFun, que fornece sistemas de infoentretenimento para mais de 30 milhões de veículos no mundo. A desenvolvedora foi notificada pelos especialistas e comunicou que já corrigiu a vulnerabilidade em sua infraestrutura.
De acordo com a análise técnica divulgada pela companhia de segurança, o objetivo dos cibercriminosos foi o uso clandestino do poder de processamento e da conexão à internet dos carros para fraudes publicitárias e criação de redes zumbis, chamadas de “botnets”.
"Este é o primeiro caso documentado de malware encontrado em uma central multimídia veicular com uma cadeia de infecção específica para esse tipo de dispositivo. Isso serve como um alerta de que as plataformas automotivas modernas precisam urgentemente de proteção robusta contra códigos maliciosos”, afirmou Dmitry Kalinin, autor do relatório.
Dinâmica do ataque
O mecanismo de infecção explorou o TWCore, aplicativo nativo responsável por checar e baixar melhorias de sistema nos aparelhos.
