Pesquisadores da Kaspersky identificaram uma campanha de malware criada especificamente para infectar centrais multimídia de carros com Android. A ameaça explorava o próprio sistema de atualização do aparelho para instalar programas maliciosos sem ação do motorista e podia transformar a central em parte de uma rede usada para fraudes na internet.
Segundo a análise técnica publicada pela Securelist, o ataque atingiu centrais que utilizavam software da fabricante chinesa DoFun. A empresa foi notificada e informou ter corrigido o problema.
Como o “vírus” entra no carro?
A infecção ocorria por meio do TWCore, aplicativo legítimo responsável por coletar informações técnicas e atualizar o software das centrais multimídia.
Os criminosos exploraram esse canal para instalar o JarService, um programa sem interface que funcionava escondido em segundo plano. A partir dele, outros componentes maliciosos podiam ser baixados para o aparelho.
Isso significa que, no caso identificado, o motorista não precisava clicar em um link, conectar um pendrive infectado ou instalar um aplicativo suspeito. O código malicioso chegava pelo próprio mecanismo de atualização usado normalmente pela central.
A Kaspersky não divulgou uma lista de carros afetados. A campanha foi encontrada em centrais multimídia que utilizavam software da DoFun, fornecedora de sistemas para diferentes modelos e equipamentos instalados posteriormente nos veículos.
