Tu auto puede ser hackeado? Detectan primer troyano que infecta consolas y las convierte en una botnet - Venezuela
Registro  /  Login

Otro sitio más de Gerente.com


Tu auto puede ser hackeado? Detectan primer troyano que infecta consolas y las convierte en una botnet

Publicado: septiembre 26, 2026, 5:00 pm

Los ciberataques ya no se limitan a computadoras y teléfonos celulares, ahora los sistemas de infoentretenimiento de los vehículos también se han convertido en un objetivo para los ciberdelincuentes, que encontraron una nueva forma de aprovechar sus recursos y conexión a Internet.

Kaspersky informó que sus especialistas detectaron en junio de 2026 un malware dirigido a consolas de autos basadas en Android. De acuerdo con la firma de ciberseguridad, se trata del primer caso documentado en el que código malicioso es distribuido a estos dispositivos mediante un servicio automático de actualización de firmware.

El objetivo de los atacantes no es, al menos en el caso identificado, tomar el control de la conducción del vehículo, sino utilizar los recursos informáticos y la conexión a Internet de la consola para cometer fraude publicitario e incorporarla a una botnet

¿Cómo pueden infectar la consola de un auto?

Las consolas o unidades principales son los sistemas de infoentretenimiento que permiten controlar desde una pantalla funciones como navegación, música y otras herramientas del vehículo. Muchos modelos modernos permanecen conectados a Internet y algunos utilizan Android como sistema operativo.

El malware detectado no afecta de manera generalizada a todas las unidades con Android. Kaspersky señaló que el caso identificado involucra específicamente software desarrollado por la empresa china DoFun, que proporciona firmware, aplicaciones y servicios en la nube para sistemas de infoentretenimiento automotrices.

Los atacantes aprovecharon TWCore, una aplicación legítima encargada de gestionar actualizaciones de software, para introducir JarService, un instalador troyano que no necesita interacción del conductor para comenzar el proceso de infección.

Una vez instalado, JarService descifra y ejecuta una segunda etapa del ataque. El programa se comunica posteriormente con un servidor de comando y control, desde donde puede recibir nuevas cargas maliciosas.

Entre ellas se encuentra un clicker, diseñado para generar de manera fraudulenta impresiones publicitarias. El malware también puede recopilar información de la consola, como el modelo del dispositivo, resolución de pantalla, dirección MAC y datos relacionados con la red Wi-Fi a la que se encuentra conectado

Te puede interesar

De la pantalla del auto a una botnet

Una de las capacidades que más preocupa a los investigadores es que el malware puede descargar y ejecutar código adicional. Los atacantes aprovecharon esta característica para instalar un módulo denominado zhima, mediante el cual la consola infectada pasa a formar parte de una botnet.

Una botnet es una red formada por dispositivos comprometidos que pueden ser utilizados de manera remota sin que sus propietarios necesariamente lo sepan. En este caso, los recursos de las consolas son empleados para alimentar servicios de proxy residencial.

Esto permite que terceros canalicen tráfico de Internet mediante los dispositivos infectados y utilicen sus direcciones IP para navegar o realizar otras actividades en línea.

La investigación de Kaspersky encontró indicios que relacionan esta operación con BADBOX, una plataforma asociada con campañas de infección de dispositivos Android, y específicamente con un actor identificado como MoYu Group

Te puede interesar

¿Qué puede pasar si la consola de tu auto es infectada?

Para los conductores, una infección puede traducirse inicialmente en un funcionamiento más lento o inestable del sistema de infoentretenimiento, debido a que el malware utiliza parte de sus recursos.

La conexión a Internet también podría perder velocidad si una cantidad importante de tráfico es canalizada a través del dispositivo.

Sin embargo, el riesgo no termina ahí. Debido a que el malware tiene capacidad para recibir instrucciones y descargar código adicional, las consecuencias pueden cambiar dependiendo de las herramientas que los operadores decidan instalar posteriormente.

Esto no significa que el troyano detectado pueda controlar automáticamente elementos como el motor, los frenos o la dirección del vehículo. El ataque documentado se concentra en la consola de infoentretenimiento y en aprovechar sus recursos digitales.

Tras identificar el mecanismo utilizado para distribuir el malware, Kaspersky informó del problema al desarrollador involucrado, que posteriormente corrigió las vulnerabilidades detectadas.

El caso muestra cómo el crecimiento de los dispositivos conectados a Internet amplía también la superficie disponible para los ciberdelincuentes. La computadora, el celular o el router dejaron de ser los únicos objetivos: ahora incluso la pantalla del auto puede terminar formando parte de una red controlada por atacantes.

Related Articles