Pesquisadores da Kaspersky identificaram a primeira campanha documentada de um programa malicioso criado especificamente para infectar centrais multimídia de veículos. Descoberta em junho de 2026, a ameaça utiliza um downloader furtivo de múltiplos estágios para instalar malware em sistemas automotivos baseados em Android.
O objetivo dos criminosos inclui a realização de fraudes publicitárias, o uso das centrais como intermediárias para atividades maliciosas na internet e outras ações criminosas.
Segundo a Kaspersky, a campanha representa o primeiro caso documentado em que um malware infecta a central multimídia de um veículo por meio de uma cadeia de infecção desenvolvida especificamente para esses sistemas.
Os pesquisadores acreditam que a atividade possa estar ligada ao MoYu Group, grupo associado ao botnet BadBox, rede formada por dispositivos infectados que podem ser controlados remotamente por criminosos.
