MADRID 21 ago. (Portaltic/EP) -
As telas inteligentes dos veículos também são alvo de cibercriminosos, como demonstra uma campanha de “software” malicioso para Android que se aproveita do sistema de atualização para instalar código malicioso de forma oculta, extrair informações técnicas e cometer fraudes publicitárias.
As telas multimídia dos carros costumam utilizar o sistema operacional Android para personalizar a interface e adicionar funções essenciais. Isso permite que a maioria dos aplicativos e do “malware” desse sistema operacional seja executada nelas.
Embora esses dispositivos raramente armazenem dados pessoais confidenciais, eles possuem slots para cartões SIM e conexão à Internet para navegação por mapas e atualizações, o que os torna uma porta de entrada atraente para os cibercriminosos.
Nesse sentido, a equipe de pesquisa da Kaspersky relatou o que é considerado o primeiro caso de código malicioso que infecta a tela multimídia de um veículo.
Conforme explicado em um comunicado à imprensa, essa ameaça é distribuída por meio dos mecanismos de atualização integrados ao software de vários modelos de telas Android do fornecedor DoFun.
Para isso, os criminosos cibernéticos manipularam o aplicativo legítimo do sistema TWCore, responsável por coletar dados analíticos e gerenciar as atualizações do dispositivo, para entregar diretamente um programa de instalação oculto chamado JarService, que atuava em segundo plano sem chamar atenção.
Esse código lhes permitia cometer fraudes publicitárias em massa e baixar módulos maliciosos adicionais, além de obter informações detalhadas sobre o veículo e a tela.
A infraestrutura desse ciberataque compartilha código e painéis de administração com serviços de servidores intermediários ilegais vinculados ao BadBox, uma enorme rede de dispositivos Android infectados que são usados para desviar tráfego não autorizado e roubar dados, conforme identificado pela equipe da Kaspersky.
Esta notícia foi traduzida por um tradutor automático