Especialistas da Kaspersky identificaram o primeiro vírus criado para infectar centrais multimídia de carros que usam Android. O malware mirava modelos que usavam software da DoFun, empresa chinesa da Shenzhen Driving Control Technology.
Ou seja: o vírus não afetava uma marca de carro específica, mas sim “centrais multimídia genéricas com Android e sistemas customizados que usam a infraestrutura de software e a loja de temas da DoFun”, explica Leonardo La Rosa, especialista em tecnologia, em entrevista ao Olhar Digital.
Essa, digamos, operação foi atribuída a cibercriminosos associados à rede BADBOX e ao MoYu Group.
Segundo o especialista, são “operadores especializados em infectar em massa ecossistemas Android vulneráveis - como TV boxes baratas e, agora, centrais multimídia de montadoras que usam soluções da empresa chinesa DoFun”.
A desenvolvedora do software foi notificada pelos pesquisadores da empresa de cibersegurança. E, segundo a Kaspersky, as brechas de segurança identificadas foram corrigidas.
Em tese, o caso foi resolvido. Mas abriu caminho para outros episódios que podem render casos mais graves.
A grande ameaça é o conceito de ‘porta aberta’
O vírus infectava centrais multimídia sem a pessoa perceber. Segundo a Kaspersky, ele aproveitava um recurso que já vinha instalado no sistema do veículo. Era assim:
A porta de entrada: O sistema da DoFun tinha o aplicativo (legítimo) TWCore.
