Descubren el primer malware diseñado para infectar las pantallas Android de los coches - Colombia
Registro  /  Login

Portal de Negocios en Colombia


Descubren el primer malware diseñado para infectar las pantallas Android de los coches

Las pantallas multimedia de los coches cada vez se parecen más a un móvil, ya que tienen Android, conexión a Internet, aplicaciones y, en algunos casos, tarjeta SIM. Como pasa con los smartphones, esto también puede abrir una puerta a los ciberdelincuentes y ahora se ha descubierto una campaña que demuestra que pueden infectarse con malware. Todo ello sin que el conductor se dé cuenta.Según reportan desde Kaspersky, el software malicioso fue descubierto en el pasado mes de junio y afecta a unidades principales basadas en Android que utilizan tecnología de la compañía DoFun. De hecho, lo consideran el primer caso documentado de malware que afecta a la unidad principal de un coche mediante una infección específica para este tipo de dispositivos.Así actúa el primer ‘malware’ contra las pantallas de los cochesLo que más llama la atención es que el usuario no tiene que instalar nada. Es decir, los delincuentes aprovechan el propio sistema de actualización de la pantalla. Explican que el ataque comienza mediante TWCore, una app legítima del sistema encargada de recopilar datos de análisis y gestionar las actualizaciones.A través del canal de la aplicación, los atacantes instalaron JarService, un programa malicioso que funciona como descargador, que se instala como una app normal. Sin embargo, no tiene interfaz y permanece funcionando en segundo plano, por lo que el conductor difícilmente puede saber si algo extraño esta sucediendo.Todo el proceso esta diseñado para no ser detectado y JarService descarga módulos adicionales con los que los atacantes pueden controlar distintas funciones. Entre los comandos detectados, Kaspersky identificó nueve que eran capaces de mostrar anuncios no deseados, realizar fraudes publicitarios y descargar otros componentes. Esto quiere decir que el objetivo principal no era controlar directamente el coche, sino utilizar los dispositivos infectados para obtener beneficios y ampliar el ataque. El malware era capaz de recopilar información técnica del dispositivo, como su modelo, la resolución, el identificador de la red WiFi y la dirección MAC.Además, la infraestructura utilizada comparte código y paneles de administración con servicios relacionados con BadBox, una conocida red de dispositivos Android infectados. Por suerte, Kaspersky avisó a DoFun del problema y, según el fabricante, el fallo que permitía abusar del mecanismo de actualización ya ha sido solucionado. 

Publicado: agosto 24, 2026, 6:00 pm

La fuente de la noticia es https://www.20minutos.es/tecnologia/ciberseguridad/descubre-primer-malware-disenado-infectar-pantallas-android-coches_7028754_0.html

Las pantallas multimedia de los coches cada vez se parecen más a un móvil, ya que tienen Android, conexión a Internet, aplicaciones y, en algunos casos, tarjeta SIM. Como pasa con los smartphones, esto también puede abrir una puerta a los ciberdelincuentes y ahora se ha descubierto una campaña que demuestra que pueden infectarse con malware. Todo ello sin que el conductor se dé cuenta.

Según reportan desde Kaspersky, el software malicioso fue descubierto en el pasado mes de junio y afecta a unidades principales basadas en Android que utilizan tecnología de la compañía DoFun. De hecho, lo consideran el primer caso documentado de malware que afecta a la unidad principal de un coche mediante una infección específica para este tipo de dispositivos.

Así actúa el primer ‘malware’ contra las pantallas de los coches

Lo que más llama la atención es que el usuario no tiene que instalar nada. Es decir, los delincuentes aprovechan el propio sistema de actualización de la pantalla. Explican que el ataque comienza mediante TWCore, una app legítima del sistema encargada de recopilar datos de análisis y gestionar las actualizaciones.

A través del canal de la aplicación, los atacantes instalaron JarService, un programa malicioso que funciona como descargador, que se instala como una app normal. Sin embargo, no tiene interfaz y permanece funcionando en segundo plano, por lo que el conductor difícilmente puede saber si algo extraño esta sucediendo.

Todo el proceso esta diseñado para no ser detectado y JarService descarga módulos adicionales con los que los atacantes pueden controlar distintas funciones. Entre los comandos detectados, Kaspersky identificó nueve que eran capaces de mostrar anuncios no deseados, realizar fraudes publicitarios y descargar otros componentes. 

Esto quiere decir que el objetivo principal no era controlar directamente el coche, sino utilizar los dispositivos infectados para obtener beneficios y ampliar el ataque. El malware era capaz de recopilar información técnica del dispositivo, como su modelo, la resolución, el identificador de la red WiFi y la dirección MAC.

Además, la infraestructura utilizada comparte código y paneles de administración con servicios relacionados con BadBox, una conocida red de dispositivos Android infectados. Por suerte, Kaspersky avisó a DoFun del problema y, según el fabricante, el fallo que permitía abusar del mecanismo de actualización ya ha sido solucionado. 

Artículos Relacionados